Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32/Injector.OKRH!tr (https://www.trojaner-board.de/176806-w32-injector-okrh-tr.html)

alpha723 12.03.2016 09:46

W32/Injector.OKRH!tr
 
Ich habe eine Email von einem Vereinskollegen erhalten. Diese enthielt ueber dem Text eines reellen vereinsinternen Mails, das es so auch tatsaechlich gab, folgende Zeilen:
Klingt interessant
Das Passwort ist:8275

Angehaengt war eine Datei qbpobe.zip. In der ZIP-Datei befindet sich die MS-DOS Datei qizdkaabqoowm.com. Wenn man auf diese Datei doppelklickt (in Sandboxie), erscheint ein Fenster mit einem Schluessel-Logo und einem Feld zur Eingabe des Passwortes. Dies habe ich dann nicht weiter durchgefuehrt.
Bei Virustotal (https://www.virustotal.com/de/file/6c66f61e864050d40f40de6828e95713434beee8c3c9686e374372b4bfb1ea68/analysis/1457768223/) war das Ergebnis fuer qbpobe.zip lediglich ein einziger Fund: Fortinet WS32/Injector.OKRH!tr. Die entpackte Datei qizdkaabqoowm.com habe ich bisher nicht untersuchen lassen.

Mein Vereinskollege hat also wahrscheinlich diesen Virus WS32/Injector.OKRH!tr auf seinem Rechner aktiv. Kann mir bitte jemand von Euch Experten bestaetigen, was der Virus auf dessen Rechner angestellt hat oder haben koennte, insbesondere ob der Virus ausser Spam versenden auch eventuell Dateien entwendet und somit Informationen wie Kontodaten der Vereinsmitglieder, die unverschluesselt auf dessen Rechner lagen, nun in den Haenden fremder Personen sein koennten?

Die Datei qbpobe.zip lade ich ueber Euren Upload-Channel hoch.

Danke fuer Eure Hilfe.

M-K-D-B 12.03.2016 13:59

:hallo:


genau kann ich dir nicht sagen, was diese Variant machen kann bzw. gemacht hat. Dazu müsste ich sehen, was sich da alles tummelt. ;)

Dein Kollege möge doch bitte seine privaten Daten sichern und den Rechner neu aufsetzen.

M-K-D-B 17.03.2016 15:01

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131