Virenguard – Weblog

Weblog zum Thema Viren, Würmer und Trojaner

Archiv für Januar, 2007

Ermittlungsverfahren Nr. 188186

Mittwoch 31. Januar 2007 von Thomas Schiller

BKA-Trojaner-eMailWie bereits Heise informiert hat, ist derzeit eine neue Trojaner-eMail im Umlauf. Diesmal im Namen des Bundeskriminalamtes. Kaspersky Anti-Virus erkennt den Anhang bisher noch nicht als Schädling.
Sehr geehrte Damen und Herren,
das Herunterladen von Filmen, Software und MP3s ist illegal und wird mit bis zu 5 Jahren Freiheitsentzug bestraft.
Wir möchten Sie darauf hinweisen, dass Ihr Rechner unter der IP 212.227.116.110 erfasst wurde.
Ihre Daten wurden uns von Ihrem Provider zu Verfügung gestellt und eine Strafanzeige wurde erlassen.
In dem angeführten Anhang finden Sie die Strafanzeige mit dem Aktenzeichen Nr.:# 130067
Drucken Sie diese bitte aus und faxen Sie diese mit einer Stellungname an uns zu.
Eine Kopie der Strafanzeige wird Ihnen in den nächsten Tagen schriftlich zugestellt.
Hochachtungsvoll
i.A. Jürgen Stock
Bundeskriminalamt BKA
Referat LS 2
65173 Wiesbaden
Tel.: +49 (0)611 – 55 – 12331
Fax.: +49 (0)611 – 55 – 0

Kategorie: Trojaner | Kommentare deaktiviert

Wieder 1und1-Rechnungen

Dienstag 30. Januar 2007 von Thomas Schiller

Gefälschte 1und1-RechnungenGenau zur richtigen Zeit trudeln mal wieder gefälschte 1und1-Rechnungen ein, denn die echten Rechnungen kommen ebenfalls dieser Tage rein.
Leider wird der Anhang nicht von Kaspersky Anti-Virus als schädlich erkannt.

Kategorie: Trojaner | Kommentare deaktiviert

Handlungsbedarf: Zahlung per Lastschrift 484811 abgelehnt

Montag 29. Januar 2007 von Thomas Schiller

eBay TrojanerHeute erhielten wir eine angebliche eMail von eBay. In dieser wird man aufgefordert, den Anhang zu öffnen. Kaspersky Antivirus hat allerdings den Anhang erkannt und gelöscht.

In der E260883905016-Rechnung.pdf.exe ist das Trojanische Programm Trojan-Downloader.Win32.Nurech.aa enthalten.

Hier der Wortlaut der eMail:

eBay-Kontonummer: E260883905016-EUR
Bankkontonummer: XXXXXXXX5302
Fälliger Betrag: Euro‚-426,96
In dem angefügten Anhang sehen Sie eine detaillierte Auflistung Ihrer Verkäufe.
Bitte diese genauestens durchlesen und bei einer Unstimmigkeit Ebay kontaktieren.
Zum Lesen wird kein zusätzliches Programm benötigt.
Der Widerspruch ist nach neuen AGB’s innerhalb von zwei Wochen zulässig!

Diese Mitteilung ist Ihnen von eBay gesendet worden.
Ihre eBay-Kontonummer (E260883905016-EUR) in dieser Mitteilung, die Sie auch
Ihrem Ebay Akkaunt entnehmen können, ist ein Hinweis darauf, dass die Nachricht
tatsächlich von eBay stammt. Mehr zum Thema:
http:// pages.ebay.de/help/confidence/name-userid-emails.html

Hallo lieber Ebayer,
wir schreiben Ihnen heute, um Sie darauf hinzuweisen, dass Ihre monatlichen
eBay-Verkäufergebühren noch nicht beglichen worden sind, da der
Lastschrifteinzug von Ihrem Kreditinstitut abgelehnt wurde. Gemäß der
eBay-Vereinbarung für Lastschrifteinzüge hat eBay Ihr Konto möglicherweise
mit einer Gebühr belastet. Sofern diese Gebühr berechnet wurde, erscheint sie
auf Ihrer nächsten Rechnung.

Bitte beachten Sie auch, dass manche Kreditinstitute ein Abbuchungslimit für
Konten festlegen. Möglicherweise gelten Tageslimits oder andere
Beschrünkungen, die zu der Zurückweisung führten. Setzen Sie sich bitte mit
Ihrem Kreditinstitut in Verbindung, um den Grund für die Zurückweisung der
Abbuchung zu klären.

Beachten Sie bitte, dass Zahlungen innerhalb der letzten fünf Werktage in
diesem Schreiben noch nicht berücksichtigt sind. Falls die ausstehende Summe
Euro -0,00 beträgt oder Sie kürzlich eine Zahlung vorgenommen haben, können Sie
diese Mitteilung ignorieren.

Bitte bezahlen Sie Ihre eBay-Verkauml;ufergebühren unverzüglich, um zu vermeiden,
dass Ihr Konto einen Überfälligen Saldo aufweist. Bitte gehen Sie wie folgt
vor, um den ausstehenden Betrag zu bezahlen:

1. Gehen Sie zur eBay-Startseite.
2. Klicken Sie oben auf der Seite auf Mein eBay und loggen Sie sich mit Ihrem eBay-Mitgliedsnamen und Ihrem Passwort ein.
3. Klicken Sie auf den Link “Verkäuferkonto” (unter “Meine Mitgliedschaft” im linken Navigationsmenü).
4. Folgen Sie den Anweisungen auf dem Bildschirm, um die Zahlung auszuführen.

Bitte beachten Sie, dass Mitglieder mit ausstehenden Saldi unter Umständen vom
Handel bei eBay ausgeschlossen werden, solange der ausstehende Betrag noch nicht
beglichen ist.

Mit freundlichen Grüßen,
eBay International AG

Informationen dazu, wie Sie sich vor unerwünschten E-Mails schützen können,
finden Sie unter:http:// pages.ebay.de/education/spooftutorial

Diese administrative E-Mail wurde Ihnen von eBay International
AG gesendet. Sie sind mit Ihrem Mitgliedskonto bei www. ebay.de angemeldet.Bei Fragen zu den eBay-Grundsätzen zur Kommunikation lesen Sie bitte unsere
Datenschutzerklärung und die Allgemeinen Geschäftsbedingungen.

Datenschutzerklärung: http:// pages.ebay.de/help/policies/privacy-policy.html

Allgemeine Geschäftsbedingungen:
http:// pages.ebay.de/help/policies/user-agreement.html

Copyright © 2005 eBay, Inc. Alle Rechte vorbehalten.

Ausgewiesene Marken gehören ihren jeweiligen Eigentümern.

eBay und das eBay-Logo sind eingetragene Marken bzw. Marken von eBay Inc.

Kategorie: Trojaner | Kommentare deaktiviert

Planetopia berichtet über RechnungGEZ.pdf.exe

Sonntag 28. Januar 2007 von Thomas Schiller

In der heutigen Sendung von Planetopia wurde über den GEZ-Trojaner berichtet. Es wurde erklärt, wie der Trojaner auf den Rechner kommt und was er macht. Auch Tipps zum Schutz wurden gegeben. Die weiterführenden Informationen auf planetopia.de konnte ich leider nicht anschauen, da anscheinend der Server down ist. Eigenartiger Weise ist mir das schon sehr oft aufgefallen, wo man doch annehmen könnte, das SAT1 leistungsfähige Server für ihr Onlineangebot hat.

Kategorie: Trojaner | Kommentare deaktiviert

Massenweise Spam

Freitag 26. Januar 2007 von Thomas Schiller

Wenn man viele Projekte hat, wie wir, dann ist es nicht verwunderlich, das die eigenen eMail-Adressen in diversen Spamlisten vertreten sind. Die meisten SPAM-Mails werden glücklicher Weise vom Junkfilter von Thunderbird erkannt und ausgefiltert. Auch der Spamihilator, der scheinbar leider nicht mehr weiter entwickelt wird, ist sehr effektiv.

Immer wieder interessant ist zu sehen, für was alles in den SPAM-Mails geworben wird. Mal sind es scheinbar schöne Hocker, dann natürlich immer wieder Viagra oder Casino-Seiten. Der SPAM ist meist englisch oder auch russisch, aber es ist auch ein Anstieg des deutschen Spams zu bemerken.

Wenn es heute noch kein DSL gebe, dann wären die SPAM-Mails mehr als ärgerlich, sogar teuer, aber so nerven sie nur. Zum Gllück werden die SPAM-Filter immer besser. Und vielleicht merken es dann auch irgendwann die SPAMER, das ihre eMails eh im Mülleimer landen und hören damit auf.

Kategorie: SPAM | Kommentare deaktiviert

Mal wieder Sunrise Elektronik GmbH

Donnerstag 25. Januar 2007 von Thomas Schiller

Einige Zeit ging ins Land, aber gestern Abend erhielten wir mal wieder eine Rechnung der Sunrise Elektronik GmbH. Diesmal hat aber Kaspersky den Anhang als schädlich erkannt und gelöscht.

Kategorie: Trojaner | 1 Kommentar »

GEZ-Rechnung eingetroffen

Dienstag 23. Januar 2007 von Thomas Schiller

gefälschte GEZ-GebührenrechnungEs hat einige Zeit gedauert, aber nun sind die ersten gefälschten GEZ-Rechnung auch bei uns eingegangen. Zu den GEZ-Gebühren gibt es einige Informationen auf Schwerin-NEWS.de

Kategorie: Trojaner | Kommentare deaktiviert

Google.de gekappert?

Dienstag 23. Januar 2007 von Thomas Schiller

Wie im Abakus-Forum zu lesen, war heute nacht Google.de nicht erreichbar, da jemand einen KK durchgeführt hat, der bei der DENIC durchging. Ein Screenshot ist hier zu finden.
Jetzt ist allerdings wieder Google erreichbar.

Kategorie: Internet | Kommentare deaktiviert

Trojaner in gefälschten GEZ-Rechnungen

Dienstag 16. Januar 2007 von Thomas Schiller

Wie Heise und andere Medien derzeit berichten, sind nach den 1und1- und Banken-eMails, nun auch angebliche GEZ-Rechnungen im Umlauf.
Bei uns ist so eine eMail noch nicht eingetroffen, aber das ist sicher nur eine Frage der Zeit, bis auch eine unserer eMail-Adressen in dem Verteiler der Mailversender landet. 
Es wird vermutet, das die Versender Deutsche sind bzw. gute Deutschkenntnisse haben, denn die GEZ ist nicht wirklich international bekannt. Und es können nur Deutsche oder in Deutschland Lebende wissen, wie die deutsche Bevölkerung zur Gebühreneinzugszentrale steht.
Die eMail enthält eine RechnungGEZ.pdf.exe, die einen Trojaner enthält, den die meisten Virenscanner zum Zeitpunkt der Meldung noch nicht erkannten.

Kategorie: Trojaner | Kommentare deaktiviert

Citibank – Neues Online-Banking-Schutzsystem im Jahre 2007

Dienstag 16. Januar 2007 von Thomas Schiller

Die Phisher wechseln sich mal wieder ab, nun ist wieder die Citibank am Zug. Die enthaltenen Grafiken werden von dem selben Server geladen, welcher auch das Ziel des Links ist.

http:// 210.154. 28.149 :8246/ citibank.de /applogin/ confirm/ index.php

Der Firewall von Kaspersky meldet den Versuch. Man sollte in diesem Fall das Laden verhindern.  Thunderbird erkennt die eMail als Betrugsversuch und macht ebenfalls darauf aufmerksam.

Der Wortlaut der eMail:

Sehr geehrte Besucher,

da unbefugte Zugriffsversuche zu Bankkonten immer öfter gemacht werden, hat unsere Bankleitung den Beschluss über den Übergang des ganzen Online-Banking-Systems auf Plattform einer Neugenerierung gefasst, die unseren Kunden sowie ihren Konten 100% Sicherheit und Vertraulichheit gewährleistet. Ein einzigartiger Virus- und Betrugsschutz! Sie brauchen nur die Konto-Anmeldung auf dieser Plattform zu bestätigen. Klicken Sie hier und geben Sie Ihre Passwort und Login an. Es sind keine weiteren Ma?nahmen erforderlich!!

Wir bitten wegen eventueller Unannehmlichkeiten um Entschuldigung.

Wir hoffen auf Ihr Verst?ndnis und unsere weitere Zusammenarbeit. http:// mirror.citibank.de / security/ iol/ update.do

Support Team.

 

Kategorie: Phishing-Mails | Kommentare deaktiviert