"Online-Poker" - Angeblich geheime Zugangsdaten verschickt!

ThomasRegensburg

Frisch registriert
Ich bekam folgende Spam-Mail:

Sie weckt den Eindruck, versehentlich an mich geschickt zu sein! Das ist der Trick!
( Ich habe vorsichtshalber die Daten rausge-xt , man weis ja nie was dahinter steckt!)

-------- Original-Nachricht --------
Datum: Mon, 28 Sep 2009 15:23:56 +0100
Von: "Anwalt" <[email protected]>
An: "Administrator" <[email protected]>
Betreff: Bitte Öffnen

Hallo Markus,
hier sind die Zugangsdaten. Wie versprochen!
wir haben es endlich geschafft einen Online Poker Raum zu hacken.
Nie mehr bezahlen !!! Nach monatlicher Hackerei mit unserem Profi Hacker Team.
Haben wir es endlich geschafft. Es war nicht einfach!!!
Spiel einfach mit dem Geld anderer Leute ohne zu bezahlen! Lass dir die
Gewinne auf dein Konto auszahlen!
Hier sind die gehackten Zugangsdaten:
User Name: XXXXXXX

Passwort: XXXXXX

--------------------------------------
Kontostand dieses Kontos: 6.875 Euro
--------------------------------------
Bitte nicht weiter geben! Das ist Geheim!!!!!!!!
-----------------------------------
Kein Risiko und kein Geldausgeben!
-----------------------------------
Du muss einfach auf die Webseite gehen und die kostenlose
Poker Software downloaden und dann starten. Danach kannst
du dich direkt mit den gehackten Zugangsdaten einloggen und
mit dem Geld anderer Spielen.

http://XXXXXXX/Poker/

Tipp:

Bitte nicht übertreiben sonst fällst es auf. Und der Account wird
gesperrt.

dein

Cyber Hacker Team

:)

PS: Sag mir bescheid wie es gelaufen ist. Und gib mir was von der Kohle ab.
 
AW: "Online-Poker" - Angeblich geheime Zugangsdaten verschickt!

Kannste mir mal den Sinn gerade von diesem Spam erklären? Da soll man sich doch eine .EXE runterladen, hat die schon mal jmd. analysiert? Geht es da um die Erweiterung des Botnetzes oder was macht die?
 
AW: "Online-Poker" - Angeblich geheime Zugangsdaten verschickt!

Diese exe-Dateien enthalten den Installer für das Online-Pokerspiel. Die Zockerspiele laufen nicht browserbasiert, sondern haben ein eigenes Programm-Interface. In aller Regel soll jedoch auch eine Spyware-Komponente mit drin sein, in einigen Fällen wird auch von Trojanern berichtet. Das wundert einen ja auch nicht weiter, wenn man bedenkt, dass die Spams von der russischen RBN-Mafia kommen.
 
AW: "Online-Poker" - Angeblich geheime Zugangsdaten verschickt!

Interessante Seite.

Das RBN hat auch wichtige Verbindungen zu russischen Spammerbanden, die für die Vermarktung gefälschter Medikamente (Viagra u.a.) verantwortlich sind. Dabei handelt es sich um das Netzwerk "Glavmed" sowie um das Spam-Affiliate-System "SpamIt".

Glavmed steckt auch hinter diesem ominösen Vermarktungsmodell "Canadian Pharmacy" bzw. "European Pharmacy".
Canadian Pharmacy - Spamwiki
Glavmed - Spamwiki
From Russia with malice: criminals trawl the world - Business - Business
 
AW: "Online-Poker" - Angeblich geheime Zugangsdaten verschickt!

Unter den Affiliates des SpamIt-Netzwerks dürfte sich wohl auch ein böhmischer Klosterbruder befinden, der zur Zeit das Quasi-Monopol auf den deutschsprachigen Viagra-Spam hat.
Das RBN dürfte auch für einen guten Teil der Phishing-Attacken verantwortlich sein, sowie für die meisten im Umlauf befindlichen Trojaner (Storm-Botnet). Es gibt viele Anzeichen für eine gelenkte Kooperation der russischen Spammerbanden. Darüber, und über die stillschweigende Duldung seitens staatlicher russischer Stellen, wird offenbar in diplomatischen Kreisen nie gesprochen.
 
Zurück
Oben