Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: Malware-Spam: Wieder falsche Mails vom Anwalt

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Malware-Spam: Wieder falsche Mails vom Anwalt

    Eine neue Welle von Mails mit vorgeblichen Mahnschreiben des Schmidtlein-Anwalts schwappt zurzeit in die Mailboxen. Im Anhang der gefälschten Mails steckt ein Trojanisches Pferd.

    Die Fantasie der Malware-Spammer scheint doch begrenzt zu sein. Die inzwischen mindestens vierte Welle von Malware-Spam mit derselben Masche wird seit Montag Abend verbreitet und hält weiter an. Die Mails kommen mit der gefälschten Absenderangabe "anwalt@forderungseinzug.de" und einem Betreff wie "Forderung AZ: 370329/06", "Aktenzeichen: 920242/60" oder auch "AZ: 655803/69" (die Nummern variieren).

    m Text wird eine regelmäßig mit Rechenfehlern gespickte Forderung nach angeblich ausstehenden Zahlungen für Dienste der Schmidtlein-Brüder erhoben. Die angegebenen IP-Adressen sind teilweise schlicht ungültig, denn keine der vier Zahlen darf größer als 255 sein. Der Text verweist auf den Anhang, der angeblich eine digital signierte Word-Datei sein soll.

    Tatsächlich jedoch findet sich, soweit nicht bereits vom Virenscanner kassiert, zunächst ein RAR-Archiv mit Dateinamen wie "Anlage_zum_Mahnung.rar" oder "Original_Invoice.rar". Darin steckt eine EXE-Datei mit doppelter Endung und PDF-Symbol sowie dem Dateinamen "O_Mahnung_Sign17174724535187871.pdf.exe".

    Dabei handelt es sich um ein 29 KB großes Trojanisches Pferd, dessen wesentliche Aufgabe es ist weitere Malware aus dem Internet zu laden. Es holt sich mit Hilfe des Internet Explorers zunächst eine Textdatei mit einer verschleierten Download-Adresse, von der es dann eine Datei "temp.exe" lädt. Diese wird sogleich ausgeführt und legt wie schon in früheren Fällen eine Programmbibliothek namens "ipv6monl.dll" (67 KB) im System32-Verzeichnis von Windows an.

    Diese DLL wird als BHO (Browser Helper Object) im Internet Explorer registriert. Sie kann nun eingegebene Anmeldedaten für das Online-Banking protokollieren und an die Täter melden. Bei jeder neuen Spam-Welle werden frisch generierte Varianten der gleichen Malware eingesetzt, um die Erkennung durch Virenscanner zu erschweren.

    Quelle:
    http://www.pcwelt.de/news/sicherheit/81337/
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

  2. #2
    rattenpater
    Gast
    ich gewöhn mich schon langsam an den Mist.
    In einem meiner Postfächer ist fast immer dieser Schund drin.

    Leider gibt es noch genug Leute die aud Unkenntnis immer wieder in die Falle tappen.

Ähnliche Themen

  1. Anwalt gesteht falsche Abmahnungen
    Von araneus im Forum Klatsch Tratsch + Fun Forum
    Antworten: 5
    Letzter Beitrag: 27.02.14, 19:36
  2. Falsche Ebay-Mails: ein geschenkter Gaul
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 31.07.07, 17:55
  3. Falscher Alarm: Warn-Mails enthalten Malware-Links
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 11.07.07, 01:04
  4. Falsche Eb*y-Mails mit Trojanis'hem Pferd
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 1
    Letzter Beitrag: 16.03.07, 21:11
  5. Neue Malware-Mails mit Sensationsmeldungen
    Von fritzmuellerde im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 22.01.07, 19:33

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •