Mails mit Trojanern warnen vor Mails mit Trojanern

technofreak

Forenveteran
http://www.heise.de/security/news/meldung/87268/from/rss09
Besonders dreist ist die neueste Variante der offenbar nun monatlich
wiederkehrenden gefälschten 1&1-Rechnungen. Die Mail enthält einen
Sicherheitshinweis, man solle keinesfalls Anhänge in gefälschten Mails öffnen.
Vielmehr solle man nur Mails wie dieser trauen. Die Echtheit der 1&1-Rechnung
erkenne man daran, dass echte Rechungen immer als ZIP-Datei beigefügt seien
und immer einen Sicherheitshinweis enthielten:
What comes next?
 
AW: Mails mit Trojanern warnen vor Mails mit Trojanern

Der manuelle Virus:
Hallo,

dies ist ein manueller e-Mail Virus. Sein Entwickler hat leider keine Ahnung und keine Zeit, um einen echten zu programmieren. Wählen Sie einfach die ersten 50 Adressen aus Ihrem Adressbuch und senden Sie diesen Virus weiter. Dann löschen Sie einige Dateien aus Ihrem Systemverzeichnis. Falls heute Freitag der 13. ist, formatieren Sie bitte Ihre Festplatte.

Danke für Ihre Mitarbeit.
 
What comes next?

Der manuelle Virus:
Aber Interviews geben...

Aber in Ernst: Unterwegs sind EMails mit Reisebestätigungen, erst in den letzten Tagen eingegangen:

Die Reihe der gefälschten Rechnung wird fortgesetzt mit last-minute.com. Dort soll man eine Reise gebucht haben. Auf Anhänge wird inzwischen scheinbar komplett verzichtet, da die Kriminellen wissen, das die Virenscanner die Schädlinge schnell erkennen und beseitigen. Der Link zu geocities.com führt auf eine Seite mit einen Fehler404-Hinweis. In der Seite befindet sich allerdings ein verstecktes IFrame, welches zu einer Seite führt, wo ein schädlicher JavaScript-Code enthalten ist, der Lücken im Browser ausnutzt, um den Rechner zu infizieren.
 
AW: Mails mit Trojanern warnen vor Mails mit Trojanern

last-minute.com ist nicht besonders erbaut darüber, gibt aber keine Hinweise woran der Kunde erkennen kann, was echt ist oder nicht
Derzeit werden im Namen unseres Portals www.last-minute.com gefälschte Buchungs-Bestätigungs-E-Mails von einem Unbekannten versendet. Wir bitten Sie, sofern Sie persönlich keine Buchung getätigt haben, diese E-Mails nicht zu beachten. Vielen Dank für Ihre Unterstützung! Ihr Last-Minute TEAM!
Ein Problem sehe ich hier für die Kunden, die tatsächlich Bestätigungsmails erwarten
 
Spam mit gefährlichem Link zu geocities

Es geht wieder weiter, heute im Eingang:

Betreff: Ihr Konto wurde gesperrt
Thu, 7 Jun 2007 05:26:45 -0400
Von: eBay support <support@ ebay.de>

Betreff: Ihr Konto wurde gesperrt
Guten Tag! Beim Kaufen in unserem Internet-Shop war ein Fehler vorgekommen, weswegen Ihr Konto gesperrt wurde. Um das Konto wieder freizugeben, folgen Sie bitte diesen Link http://ebay. de/online/


Die Linkadresse http:// geocities.com/ KrissyJeno6...(vier Zahlen)

Received: from ***.cantv.net ([201.211.28.1**]...
owner: CANTV Servicios, Venezuela
 
Trojaner als TAN-Generator für Paypal getarnt

Konkret:

Betreff: PayPal Wichtige Sicherheits Update

Der Virenschutz meinte dazu:
***********************
A virus (TROJ_NURECH.AJ) was detected in the file (E-Tan-setup.zip/E-Tan-setup.exe)
***********-***********

Absender:
Received: from 208.179.155.2** (HELO ****.wgn.net)
Ez2 Network, Inc
USA
 
Zurück
Oben