Das Forum rund um DVB am PC, Handy und Tablet
Neuigkeiten:
Anzeigen der neuesten Beiträge
Übersicht
Forum
Hilfe
Einloggen
Registrieren
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
1&1 warnt Kunden vor gefälschten Rechnungen
« vorheriges
nächstes »
Drucken
Seiten: [
1
]
Nach unten
Autor
Thema: 1&1 warnt Kunden vor gefälschten Rechnungen (Gelesen 1294 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
1&1 warnt Kunden vor gefälschten Rechnungen
«
am:
07 Januar, 2007, 13:03 »
Der Webhoster 1&1 warnt seine Kunden am heutigen Sonntag vor einer E-Mail-Attacke in großem Ausmaß. Demnach versenden Unbekannte Millionen von E-Mails, die dem ersten Anschein nach einer Webhosting-Rechnung von 1&1 gleichen. Nach ersten Erkenntnisssen von heise Security handelt es sich bei der Datei Rechnung.pdf.exe im Anhang um einen Rechnungstrojaner, der versucht, den Computer auszuspähen, Schadsoftware aus dem Internet nachzuinstallieren und möglicherweise den PC zu kapern. Den Dateianhang sollte man keinesfalls öffnen.
Anzeige
Der einführende Text der E-Mail lautet:
Sehr geehrter 1&1 Kunde,
anbei erhalten Sie Ihre Rechnung vom 29.12.2006. die Gesamtsumme für Ihre Rechnung im Monat Dezember beträgt: 59,99 Euro.
Gemäß der erteilten Einzugsermächtigung werden wir den Betrag in den nächsten Tagen von Ihrem Konto einziehen.
Hinter der als Rechnungs-PDF getarnten ausführbaren Datei steckt der Trojaner Backdoor.Win32.agent.abf, der nach Tests von 1&1 erst von der Hälfte der aktuellen Virenscanner erkannt werde. Tests von heise Security ergaben ein ähnliches Ergebnis.
Die Welle rolle seit dem gestrigen Samstagabend, teilte Unternehmenssprecher Michael Frenzel mit: "Bis jetzt haben wir über 50.000 Delivery Errors und mehrere 100.000 Mails an eigene Kunden eingeliefert bekommen. Da wir die Mails von vielen Dialup-IP-Adressen bereits blockieren und diese in der Zahl nicht enthalten sind, deutet das auf ein sehr hohes Gesamtvolumen von vielen Millionen verschickter Mails hin."
Quelle :
www.heise.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Snoop
Premium-Cubie
Beiträge: 795
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #1 am:
07 Januar, 2007, 13:29 »
Ach .. wie nett!
Und heute morgen schon in meinem Postfach ...
Danke, Silencer!
Intel Core i5, 16 GB Hauptspeicher, Windows 10 Professional 64 bit, Cinergy S2 Box,Smart DVB 0.4
TaKo
Light-Cubie
Beiträge: 14
MyHTPC R24
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #2 am:
07 Januar, 2007, 14:14 »
@ snoop habe heute auch eine Rechnung im Postfach gehabt, die aber in Ordnung war!
Konnte keine "pdf.exe" finden. Vielleicht ist deine auch in Ordnung
PIII 1133MHz auf MSI 6318 512 MBRAM PC 133 160GB Samsung Spinpoint Technotrend DVB-S 1.5 LCD 4x20 Blau SuperSilent passiv gekühlt 16DVD-R-RW DualLayer und "voll im Wohnzimmer von Frau akzeptiert und genutzt"
Snoop
Premium-Cubie
Beiträge: 795
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #3 am:
07 Januar, 2007, 14:34 »
Ne, weil ich schon seit 3 Jahren kein 1&1-Kunde mehr bin
Intel Core i5, 16 GB Hauptspeicher, Windows 10 Professional 64 bit, Cinergy S2 Box,Smart DVB 0.4
amin
Fullcubie
Beiträge: 90
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #4 am:
07 Januar, 2007, 14:40 »
Frage ist, woher wissen die wer war bzw ist 1&1 kunde ?
Snoop
Premium-Cubie
Beiträge: 795
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #5 am:
07 Januar, 2007, 14:46 »
Von nirgendwo! Wenn man 100 000 000 Mails verschickt, dann sind auch 1&1-Kunden dabei - zwar relativ wenige, aber absolut viele. Die Menge macht's!
Intel Core i5, 16 GB Hauptspeicher, Windows 10 Professional 64 bit, Cinergy S2 Box,Smart DVB 0.4
Desue
Light-Cubie
Beiträge: 22
Es werde Licht...aber wie lange?!
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #6 am:
07 Januar, 2007, 15:33 »
Kann ich bestätigen...heute lag auch eine in meinem Postfach. Bin fast auf den Fake reingefallen. Jedoch machte mich der zu zahlende Betrag sowie das Layout stutzig.
Vielen Dank für die Info Silencer.
Allen noch n gutes Neues und beste Grüße
Vieles von meinem Geld habe ich für schnelle Autos, schöne Frauen und Alkohol ausgegeben...den Rest habe ich einfach nur verprasst!!
Jürgen
der Löter
User a.D.
Beiträge: 4999
white LED trough prism - WTF is cyan?
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #7 am:
07 Januar, 2007, 23:54 »
Hier kam's auch eben noch an
Die Mail versucht, zwei originale Bilder von der 1&1-Seite nachzuladen, enthält auch Links auf die echten Seiten.
Tja, wer immer noch die bekannten Endungen in Windoof unterdrücken lässt, ist zu doof bzw leichtsinnig, sollte eigentlich nicht einmal ohne Aufsicht über die Strasse gehen dürfen.
Vorschau gehört sowieso aus.
Und der verwendete Mailer MUSS so eingestellt werden, dass er externe Grafiken NICHT nachlädt.
Und beim geringsten Zweifel wird eine Mail eben nicht geöffnet, sondern man lässt sich den (vollständigen) Quelltext anzeigen.
Bevor ich's vergesse, es ist wohl kaum anzunehmen, dass eine 1&1-Rechnung gleichzeitig an mehrere Empfänger geht.
Und der erste Server im Header der Spam-Phishing-Seuchen-Mail steht in der Türkei...
Seltsamerweise schlugen die Standard-Spamfilter von GMX (meinem Provider) und von Thunderbird (noch) nicht an.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.
Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS
als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K
(APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K
(APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB
u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940,
8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit,
Cinergy S2 USB HD
,
NOXON DAB+
Stick, MovieBox Plus USB, ...
Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+
(DVB-S2);
XORO HRT-8720
(DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663
(AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000
Yessir
Premium-Cubie
Beiträge: 263
Zuhause ists am schönsten!
Re: 1&1 warnt Kunden vor gefälschten Rechnungen
«
Antwort #8 am:
08 Januar, 2007, 11:21 »
Allein schon der Begriff " Rechnung im PDF.EXE-Format" sollte schon stutzig machen...
TV-Rechner:
Asus P4P800SE, Celeron 2.8 GHz, NVidia Geforce 6600 GT, 1 GB Ram, Windows XP SP3
Skystar 2
mit Treiber 4.4, DVBViewerPro 3.9.0.0 auf Astra 19.2°
Codecs:
ffdshow und AC3Filter 1.11
Nachbearbeitung:
ProjectX 0.90.04.00.b21a-20080108 by OoZooN, Cuttermaran 1.69, IfoEdit 0.971, DVDLabPro 2.22
2x Galaxis Easy world
ebenfalls auf Astra 19.2°
WinTV Nova-T
für den Laptop
...und noch ein AC.Ryan Playon! Full HD Mini Netzwerk Media Player
Meine Tochter neulich im Zoo in der Arktisabteilung: Guck mal Papi - da sind Linuxe
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
1&1 stellt Tool gegen Rechnungs-Trojaner bereit
«
Antwort #9 am:
12 Januar, 2007, 16:54 »
Mit Millionen von Spam-Mails hatten Betrüger in den vergangenen Tagen versucht, PCs in Deutschland mit Computer-Viren zu infizieren. Die Mails waren als angebliche Rechnungen des zweitgrößten deutschen DSL-Providers 1&1 getarnt.
1&1 stellt jetzt in Zusammenarbeit mit dem Anti-Virus-Spezialisten Symantec ein Programm zur Verfügung, mit dem sich bereits infizierte Rechner von dem gefährlichen Virus befreien lassen. Das Programm steht auf der Homepage (
http://1und1.de/sicherheit
) von 1&1 zum kostenlosen Download bereit.
Anti-Virus-Programme updaten
Um betroffene Rechner von dem Schädling zu befreien reicht es in vielen Fällen aber auch aus, das eigene Anti-Virus-Programm mit den neuesten Updates zu versorgen, um anschließend einen Systemscan durchzuführen. Die meisten Anti-Virus-Programme erkennen den in den E-Mails verschickten Trojaner inzwischen.
Quelle :
www.onlinekosten.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Warpi
Master Of Disaster
User a.D.
Beiträge: 1733
Trojaner in gefälschten GEZ-Rechnungen
«
Antwort #10 am:
14 Januar, 2007, 11:59 »
Unbekannte versenden massenhaft E-Mails mit gefälschten GEZ-Rechnungen, in deren Anhang sich ein Trojaner verbirgt. Erst letzte Woche überschwemmten ähnlich betrügerische Mails das Netz, die als Rechnungen des Web-Hosters 1&1 getarnt waren. Die neue Schädlingswelle zielt auf Netzbürger, die von der neuen Gebührenordnung der GEZ verunsichert sind.
Bei einer GEZ-Rechnung über 446 Euro könnten erschrockene Anwender den Anhang öffnen.
Seit dem 1. Januar 2007 sind PCs, die mit dem Internet verbunden werden können, gebührenpflichtig – für Privathaushalte, die bereits ein Radio angemeldet haben, fallen aber keine weiteren Kosten an, sie müssen ihre PCs auch nicht gesondert bei der GEZ anmelden.
Die betrügerische Trojaner-Rechnung verlangt die Zahlung einer dreistelligen Summe, wohl um die Empfänger so zu schockieren, dass sie die angehängte Zip-Datei öffnen, ohne lange nachzudenken. Darin verbirgt sich eine ausführbare Datei, die als PDF getarnt ist (RechnungGEZ.pdf.exe). In der Grundeinstellung blendet Windows die Erweiterung .exe aus; ein Doppelklick auf das vermeintliche PDF-Dokument genügt, um den PC zu infizieren. Eine Analyse mit dem Online-Virenscanner Virustotal.com zeigt, dass die meisten Virenscanner mit aktuellen Signaturen den Schädling nicht als solchen identifizieren.
Quelle :
www.heise.de
«
Letzte Änderung: 24 Januar, 2007, 11:14 von SiLencer
»
Mein Vdr / Audio/ Video / Homeserver
Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba
2. Vdr
Pentium 3 / 1000 Mhz / 512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba
Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD
Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64
Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Neue Welle gefälschter 1&1- und GEZ-Rechnungen unterwegs [update]
«
Antwort #11 am:
24 Januar, 2007, 11:15 »
Eine neue Welle gefälschter 1&1- und GEZ-Rechnungen per Mail füllt derzeit die elektronischen Postfächer. Wie schon vor drei beziehungsweise zwei Wochen steckt im Anhang eine Datei, die vorgibt, im speziellen PDF-EXE-Format zu sein, für das man keine zusätzliche Programm installieren müsse.
Allerdings handelt es sich um eine ausführbare Datei, die beim Starten einen Trojaner installiert, der wahrscheinlich weitere Dateien nachlädt. Bei einem Scan eines Exemplars auf Virustotal entdeckte keiner der Scanner einen Schädling. Immerhin vier Scanner fanden die geprüfte Datei noch verdächtig.
Wie immer gilt deshalb: Anwender sollten auf keinen Fall verdächtige Anhänge öffnen und bei allen zugesandten Mails größte Vorsicht walten lassen. Insbesondere auf die 1&1-Rechnungen fielen beim letzten Vorfall zahlreiche Anwender herein und "öffneten" neugierig den Anhang. Zuletzt versuchte der Sturm-Wurm, Anwender mit Sensationsmeldungen zu überrumpelt. Ob dies ein Rückkehr der Virenautoren zur Massenverbreitung von Schädlingen ist, bleibt abzuwarten. Zuletzt zeigte sich, dass Kriminelle vermehrt gezielte Angriffe auf einen kleineren Kreis von Anwendern durchführten. Eventuell versuchen die Betreiber von Bot-Netzen zu Weihnachten ausgetauschte PCs unter ihre Kontrolle zu bekommen. Nach Weihnachten waren einige Bot-Netze merklich geschrumpft.
Quelle :
www.heise.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Malware in vorgeblichen Neckermann-Rechnungen
«
Antwort #12 am:
26 Januar, 2007, 14:20 »
Dem Gesetz der Serie folgend ist heute Neckermann an Reihe, um als angeblicher Absender von Mails mit falschen Rechnungen und einem Trojanischen Pferd herhalten zu müssen.
In dieser Woche werden täglich Spam-artig neue Mails mit vorgeblichen Rechnungen verbreitet. Gestern waren es noch Digitalkameras von Sunrise, in den Tagen davor Rechnungen von 1&1 und der GEZ , heute ist es Neckermann, wie schon vor Weihnachten . Wieder sollen die Mail-Empfänger angeblich eine Videosammlung im "Intimsalon" erworben haben.
Dass der falsche Neckermann-Shop dem Empfänger auch noch "schöne Feiertage" wünscht, weist darauf hin, dass der Mail-Text vom letzten Mal recycelt wurde. Der Betreff der Mails lautet "Vielen Dank fur Ihren Einkauf der Videosammlung!". Der Anhang trägt wieder den Dateinamen "empfangsschein.exe" und ist 8779 Bytes groß.
Wird dieses Trojanische Pferd gestartet, lädt es weitere Malware (1.exe) aus dem Internet herunter. Diese wird im Windows-Verzeichnis abgelegt und installiert ein BHO (Browser Helper Object) im Internet Explorer, das die Zugangsdaten für das Online-Banking abfangen soll. Es liegt als "ipv6monl.dll" im System32-Verzeichnis von Windows. Ferner sorgt die 1.exe durch Registry-Manipulationen vorsichtshalber dafür, dass der Internet Explorer aktiviert ist und durch die Windows Firewall nicht am Internet-Zugriff gehindert wird.
Quelle :
www.pcwelt.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Malware-Rechnungen weiter an der Tagesordnung
«
Antwort #13 am:
30 Januar, 2007, 18:44 »
Auch in dieser Woche werden weiterhin Mails mit vorgeblichen Rechnungen verbreitet, die im Anhang ein Trojanisches Pferd enthalten. Die gefälschten Absenderangaben reichen von 1&1 über Ebay und die GEZ bis zur Telekom.
In der letzten Woche fluteten täglich größere Mengen vorgeblicher Rechnungen die Mailboxen deutscher Internet-Nutzer und Unternehmen. Jeden Tag gab es zumindest eine neue Variante, am Montag waren es GEZ-Rechnungen , am Dienstag war wieder 1&1 an der Reihe, am Mittwoch folgten Rechnungen einer fiktiven Firma Sunrise über Digitalkameras, Neckermann war am Donnerstag Aushängeschild der Malware-Versender.
Am Freitag letzter Woche war es dann bereits eine bunte Mischung verschiedener Varianten, die offenbar auch in dieser Woche ihre Fortsetzung findet. Zwar scheinen die absoluten Zahlen geringer zu sein als noch vor einer Woche, dieser Eindruck kann jedoch damit zusammen hängen, dass nicht nur ein Unternehmen als angeblicher Absender herhalten muss.
Gemeinsames Merkmal dieser vorgeblichen Rechnungen sind nicht nur die gefälschten Absenderangaben, auch der Aufbau ähnelt sich durchaus. So wird eine überhöht erscheinende Rechnungssumme präsentiert und für weitere Informationen auf den Anhang der Mails verwiesen. Dieser besteht meist aus einer Programmdatei mit einem Namen wie "rechnung.pdf.exe" oder "rechnung.exe", manchmal in ein ZIP-Archiv verpackt. Wird die EXE-Datei ausgeführt, lädt das darin enthaltene Trojanische Pferd weitere Schädlinge aus dem Internet herunter. Diese spionieren dann Zugangsdaten für das Online-Banking aus oder fügen den PC einem Botnet hinzu.
Die gestrige Variante der GEZ-Rechnungs-Mails wird inzwischen recht gut von Antivirus-Software erkannt, es sind jedoch schon wieder neue Schädlinge im Anmarsch.
Quelle :
www.pcwelt.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Neue GEZ-Rechnungen mit Malware an Bord
«
Antwort #14 am:
13 Februar, 2007, 09:22 »
Die Wellen Spam-artig verschickter Trojanischer Pferde wollen kein Ende nehmen. Zwischendurch ist mal wieder die GEZ an der Reihe, ihren Namen als Türöffner für Malware hergeben zu müssen.
Neben den vorgeblichen Rechnungen von TMS Logistik und der vermeintlichen Videoplayer-Software sind am Montag auch wieder Mails verbreitet worden, die vorgebliche Rechnungen der Gebühreneinzugszentrale (GEZ) enthalten. Wenn es nicht offenbar immer noch Menschen gäbe, die darauf herein fallen, würde es mit der Zeit langweilig.
Die aktuellen Mails gleichen oberflächlich den früheren, es gibt jedoch ein paar Abweichungen. Offenkundig haben die Versender diesmal Probleme mit der Umsetzung asiatischer oder osteuropäischer Zeichensätze, denn die Dateinamen der Mail-Anhänge muten seltsam an. Beim Betreff, etwa "Ihre aktuelle Gebuehreneinzugszentrale (GEZ) Rechnung", klappt es noch. Die angehängte ZIP-Datei trägt jedoch einen Namen wie "Rechnung_unYH12fi16in.zip", ist kein ZIP- sondern ein RAR-Archiv und enthält eine Datei namens "Rechnungu6dDenfi32in.pdf.exe" (statt wie üblich "rechnung.pdf.exe"). Womöglich ist das aber auch Verwirrungstaktik gegenüber einfach gestrickten Mail-Filtern.
Wird der Anhang entpackt und die EXE-Datei gestartet, lädt diese einen weiteren Schädling mit dem Dateinamen "temp.exe" von einem Server mit britischem Domain-Namen herunter. Dieser installiert ein Rootkit sowie eine Datei "ipv6monl.dll" im System32-Verzeichnis von Windows und klinkt diese als Browser Helper Object (BHO) im Internet Explorer ein. Damit sollen Zugangsdaten für das Online-Banking ausspioniert werden.
Quelle :
www.pcwelt.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Drucken
Seiten: [
1
]
Nach oben
« vorheriges
nächstes »
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
1&1 warnt Kunden vor gefälschten Rechnungen