Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Smartphone, Tablet & Handy Security (https://www.trojaner-board.de/smartphone-tablet-handy-security/)
-   -   Android Trojaner in Mahngebühren-Mail? (https://www.trojaner-board.de/169313-trojaner-mahngebuehren-mail.html)

Nil11 04.08.2015 08:29

Trojaner in Mahngebühren-Mail?
 
Hey Trojanerboard!

Heute habe ich eine E-Mail erhalten, die Mahngebühren verlangt. Sicherlich Fake. Interessant ist, dass ich diese Mail zum ersten Mal erhalte und seit Jahren mein Konto kurz zum ersten Mal in den Miesen war! Wie kann das sein? Woher wissen die Scammer, dass ich im Minus bin?

Ähnlich komisches ist mir ab und zu bei amazon-Bestellungen passiert. Kurz nach einer Bestellung kommt eine Mail ich hätte irgendwas nicht bezahlt. Da habe ich noch an Zufall geglaubt, aber das jetzt kann fast kein Zufall sein.

Das ist die Mahngebühren-Mail:

Code:


Guten Tag XXX,

in der nachfolgend genannter Forderungsangelegenheit haben wir uns ordnungsgemäß an Sie gewandt, und die Forderung unserer Mandanten geltend gemacht.

Sie haben eine ungedeckte Rechnung beim Unternehmen Directpay AG.

Ihr Kreditinstitut hat die Lastschrift storniert, da Ihr Bankkonto zur Zeit der Buchung nicht genügend gedeckt war.

Wegen des bestehenden Zahlungsrückstands sind Sie gebunden zusätzlich, die durch unsere Inanspruchnahme entstandenen Gebühren von 70,36 Euro zu begleichen. Namens unseren Mandanten Directpay AG fordern wir Sie auf, die offene Forderung unverzüglich zu bezahlen. Bei Rückfragen oder Anregungen erwarten wir eine Kontaktaufnahme innerhalb von 72 Stunden. Die detaillierte Forderungsausstellung, der Sie alle Einzelpositionen entnehmen können, ist beigefügt.

Wir erwarten die Zahlung bis zum 05.08.2015 auf unser Konto.

Erfolgt kein Ausgleich der offenen Forderung bis zur festgelegten Frist, werden wir ohne weitere Schreiben den Vorgang an das Gericht übergeben und der SCHUFA melden.

Mit freundlichen Grüßen

Rechnungsstelle Commenius Dominic

Leider habe ich tatsächlich im ersten Moment geglaubt, ich hätte mein Konto überzogen und habe mit dem Android-Handy auf die beigefügte ZIP-Datei geklickt? Könntet ihr die Mail checken und mir sagen, ob das ein Trojaner ist, der auch für Android gefährich werden kann? Kann ich euch die Mail weiterleiten?

Vielen Dank im Voraus,
Nil11

Sumple 04.08.2015 09:33

Hey,

Ich habe mal gelesen, dass so Betrüger (also manche) die Leute die sie abzocken wollen, richtig verfolgen (also im Internet) Facebook, WhatsApp und so weiter...alles nicht mehr sicher...

Irgendwo mal falsch die Daten angegeben und promt haste die immer bei dir..

Ich habe mal ein Forum (so komisches Hacker-Forum) im Onion gesehen, dort haben die von ganz ganz vielen Leuten Profile angelegt (Adressen, Bilder, Nummern (Perso, Konto))...
Da waren ganze Bots dahinter, die Sekundlich neue Leute hinzugefügt haben..

Du kannst aber den Trojaner bei VirusToTal hochladen, dann werden viel weniger unerfahrene Nutzer infiziert..

Nil11 04.08.2015 09:50

Hmmm, kann ich mir kaum vorstellen, dass die mein Handy und meinen PC gehackt haben. Meinen PC hatte ich auch schonmal komplett hier überprüfen lassen. Mein Handy ist recht neu...

Um zu wissen, dass mein Konto im Minus ist, fallen mir 4 Möglichkeiten ein.
1) Die Hacker können mein Whatsapp lesen
2) Sie können meinen PC-Bildschirm sehen
3) Es gibt ein Datenleak bei der Bank, Paypal und/oder Amazon
4) sehr großer Zufall

Kann whatsapp gehackt werden, ohne dass man das merkt?

Könnte ich die Mail an jemanden hier weiterleiten, der sich den Anhang mal virentechnisch anguckt??

Malwarepro 04.08.2015 10:38

Hey,

lade die Zip bei "Virustotal" hoch.

Wenn dir angezeigt wird:

http://fs2.directupload.net/images/150804/7m5lxbgu.png

drückst du auf:

http://fs2.directupload.net/images/150804/4vkq44fj.png

Hier noch was zum lesen:

Achtung! Neue Fake-Mail von: “Rechtsanwalt – Directpay GmbH”

Einen Screenshot des Ergebnisses von VirusTotal bitte hier hochladen.


Das Ergebnis wird warscheinlich so ausfallen:

http://www.mimikama.at/wp-content/up...1/image136.png

Nil11 04.08.2015 10:43

Hey! Wie lade ich die Datei dort hoch ohne sie vorher herunterzuladen?? Gibt es da einen sicheren Weg?

Ich will mit dieser Datei auf meinem Rechner nichts zu tun haben ;) Auf dem Handy hatte ich drauf geklickt, aber es hat sich nichts geöffnet und im Download-Verzeichnis des Handys konnte ich danach auch nichts finden...

Kann ich die E-Mail mit Anhang an dich weiterleiten und du lädst die dann hoch? Du kennst dich ja vermutlich damit aus.

VG, Nil

Malwarepro 04.08.2015 10:54

Ja, ich hab dir eine private Nachricht geschrieben.

Ich kann die dann analysieren bei VirusTotal und das Ergebnis hier posten :)

Nil11 04.08.2015 11:05

Oh Mann, ich kann den Anhang nicht versenden. Ich glaube gmx blockt das versenden, weil es den Virus erkannt hat...

Wie kann ich den Virus analysieren oder versenden? Wäre das erwartete Ergebniss für Android gefährlich?

Sumple 04.08.2015 11:09

@Nil11

Natürlich kann Whasapp gehackt werden, ohne das Facebook etwas darüber den Medien erzählt..

Denn wenn der Dienst mit über 120 Milliarden Nutzern gehackt wird, sieht das nicht gut aus für den Geldbeutel vom Zuckerberg..

Malwarepro 04.08.2015 11:09

Hi,

du hast die Zip ja geöffnet. War dort eine APK oder eine .exe Datei drinnen ?

Ja versenden von Viren mag GMX nicht :applaus:

Ohne die Datei nocheinmal zu laden, kann man da nichts ananlysieren.

Wenn du die Zip nicht entpackst, kann gar nichts passieren.

Nil11 04.08.2015 11:17

Liste der Anhänge anzeigen (Anzahl: 1)
Ok, ich habe mich getraut. Hier der Virustotal-Scan. Ist da was schädliches für Android dabei?

Malwarepro 04.08.2015 11:18

Hi,

gut :)

Nein, dein Android-Handy kann nicht betroffen sein. Sind Windows-Viren. Und da dudie Zip (hoffentlich) nicht geöffnet hast, ist auf deinem PC auch nichts passsiert.

Nil11 04.08.2015 11:23

Nee, ich habe sehr vorsichtig agiert. als die zip auf meinem Desktop lag, stand mir der Schweiß auf der Stirn vor Angst bloß keinen Doppelklick drauf zu machen.

Da bin ich schonmal froh.

Was bleibt ist der komische Zufall, dass die Mail genau dann kommt, wenn ich einmal in den letzten 5 Jahren tatsächlich im Minus bin. Ideen?

Malwarepro 04.08.2015 11:27

Zitat:

Zitat von Nil11 (Beitrag 1496695)
Was bleibt ist der komische Zufall, dass die Mail genau dann kommt, wenn ich einmal in den letzten 5 Jahren tatsächlich im Minus bin. Ideen?

Das ist wirklich Zufall. Keine Angst. Ich bekomme auch solche Mails :)

Solche Mails werden nicht von dem genanntem Unternehmen gesendet.

Nil11 04.08.2015 11:30

Nagut! Danke für die Hilfe!!!

Malwarepro 04.08.2015 15:30

Hallo Nil11,


Sobald du eine E-Mail mit einer ZIP bekommst, kannst du diese bedenkenlos auf deinen PC laden, ohne dass etwas passiert. Was du nicht machen darfst: ZIP entpacken.

Wenn du eine .exe oder .apk bekommst, darfst du diese nicht öffnen!

Für die nächstern ZIPs, die du vielleicht bekommst:

Dateien online auf Viren prüfen – so geht’s

Natürlich sollst du trotzdem beobachten, ob etwas mit deinem Bankkonto passiert, aber die E-Mail, die du bekommen hast, sagt nichts aus. Das ist bedeutungsloser Spam, den fast jeder bekommt.

Aber lass doch deinen PC mal von den Experten im Malware-Bereich mal überprüfen:

Was muss ich vor der Eröffnung eines Themas beachten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28