Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Zweifelhafte Mail in Googlemail: "I'm crack..." (https://www.trojaner-board.de/193725-zweifelhafte-mail-googlemail-crack.html)

wba2 17.11.2018 17:51

Zweifelhafte Mail in Googlemail: "I'm crack..."
 
Liste der Anhänge anzeigen (Anzahl: 2)
Ich hab im Spamordner zufällig eine zweifelhafte Email mit unten folgendem Text gefunden. Ich bin mir Sicher, dass ich das Passwort schon ewig benutzt habe und es stimmt die Groß-Kleinschreibung nicht. Ansonsten war es aber tatsächlich mal ein von mir beutztes Passwort.

Wie soll ich da reagieren?

Weiter unten folgen noch die beiden Logfiles von heute. Zeigen sie Auffälligkeiten?

LG
Wolfgang

Hello!

I'm a hacker who cracked your email and device a few months ago.
You entered a password on one of the sites you visited, and I intercepted it.
This is your password from wbauer01@gmail.com on moment of hack: xxxxxxxxxx

Of course you can will change it, or already changed it.
But it doesn't matter, my malware updated it every time.

Do not try to contact me or find me, it is impossible, since I sent you an email from your account.

Through your email, I uploaded malicious code to your Operation System.
I saved all of your contacts with friends, colleagues, relatives and a complete history of visits to the Internet resources.
Also I installed a Trojan on your device and long tome spying for you.

You are not my only victim, I usually lock computers and ask for a ransom.
But I was struck by the sites of intimate content that you often visit.

I am in shock of your fantasies! I've never seen anything like this!

So, when you had fun on piquant sites (you know what I mean!)
I made screenshot with using my program from your camera of yours device.
After that, I combined them to the content of the currently viewed site.

There will be laughter when I send these photos to your contacts!
BUT I'm sure you don't want it.

Therefore, I expect payment from you for my silence.
I think $865 is an acceptable price for it!

Pay with Bitcoin.
My BTC wallet: 1YnYAxprVrTo1WzPPzMo86ste5Ssp4xsy

If you do not know how to do this - enter into Google "how to transfer money to a bitcoin wallet". It is not difficult.
After receiving the specified amount, all your data will be immediately destroyed automatically. My virus will also remove itself from your operating system.

My Trojan have auto alert, after this email is read, I will be know it!

I give you 2 days (48 hours) to make a payment.
If this does not happen - all your contacts will get crazy shots from your dark secret life!
And so that you do not obstruct, your device will be blocked (also after 48 hours)

Do not be silly!
Police or friends won't help you for sure ...

p.s. I can give you advice for the future. Do not enter your passwords on unsafe sites.

I hope for your prudence.
Farewell.

cosinus 17.11.2018 17:56

Das hat doch schon sooooooo nen Bart :sleepy:

https://www.heise.de/security/meldun...f-4109834.html

wba2 17.11.2018 18:05

Na ja, da bin ich ja einigermaßen beruhigt - auch wenn es ein mulmiges Gefühl hinterlässt. Kannst du bitte trotzdem einen Blick auf die Logfiles werfen?

cosinus 17.11.2018 18:10

Nein das macht keinen Sinn. Nur wenn du wirkliche Probleme hast bzw es einen Fund eines Virenscanners auf deinem Rechner gab.

wba2 17.11.2018 18:20

Schade, es würde mir halt mehr Sicherheit geben...

cosinus 17.11.2018 18:21

Anscheinend hast du nichts verstanden, sehr schade.

wba2 17.11.2018 18:35

... oder du. Auch schade.
Früher konnte man die Files ja automatisch checken. Warum wurde die Möglichkeit denn gecanceled?

cosinus 17.11.2018 18:44

Im Gegensatz zu dir hab ich aber verstanden, dass der ganze Vorgang und Passwortklau nichts mit deinem Rechner zu tun hat.

Zitat:

Früher konnte man die Files ja automatisch checken. Warum wurde die Möglichkeit denn gecanceled?
Gehts auch etwas weniger wirr?

wba2 17.11.2018 19:01

Liste der Anhänge anzeigen (Anzahl: 1)
Was ist hier wirr? Es ga doch die Möglichkeit Hijackthis Logfiles analysieren zu lassen. Das sah dann so aus wie im Anhang.

cosinus 17.11.2018 19:25

Zitat:

s ga doch die Möglichkeit HijackThis Logfiles analysieren zu lassen
:headbang:

M-K-D-B 17.11.2018 21:51

HijackThis ist total veraltet und für eine Analyse absolut untauglich und sinnfrei.
Auch die früheren automatischen Analysen von HijackThis waren zum großen Teil wenig hilfreich.

Aufgrund der Vielschichtigkeit von Malware heutzutage ist eine automatische Analyse nicht möglich.

Spaddelius 18.11.2018 12:13

OT: Reallife "i'm crack"...
 
Zitat:

Zitat von M-K-D-B (Beitrag 1706969)
Aufgrund der Vielschichtigkeit von Malware heutzutage ist eine automatische Analyse nicht möglich.

Das sag ich dir!

Ich wollte gestern doch nur mal wieder ein bisschen umsonst youtuben:
https://www.virustotal.com/de/file/82ecd47a828e186aed8b9feaa039260609aae57a1d334b27f84684f186529f04/analysis/1542457813/

Aber es werden wohl auch wieder immer mehr Zuschauer: ( vor ca. x Minuten )
https://www.virustotal.com/de/file/82ecd47a828e186aed8b9feaa039260609aae57a1d334b27f84684f186529f04/analysis/

und der MBAM ist (in der VM) auch dabei!

Mist, jetzt muss ich wohl wieder auf die allervorlatest.exe warten oder MBAM deaktivieren?
Aber irgendwann schaffe ich es nochmal zu Euch! :D

M-K-D-B 19.11.2018 20:50

Keine Ahnung, was du mir mit deinem Post sagen willst... total sinnfrei. :wtf: :rofl:

Bei Virustotal kannst du nur Dateien oder Urls analysieren lassen... wenn ein PC einmal infiziert ist oder du eine verdächtige Datei/Url hast.

VirusTotal ist jedoch keine automatische Analyse von Logdateien, so wie es dies früher für Hijack This gab... davon war nämlich die Rede. ;)

Thema beendet.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:35 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129