Dienstag, 23. Mai 2017

Bewerbung mit neuer Schadware

Heute erhielt ich wieder einmal eine Bewerbung, von Isabell Schneider, mit neuem Bewerberfoto und mit bekanntem Inhalt.


Der Absender dieser Email war angeblich eine Frau Isabell Schneider. Die Email wurde von
isi.schneider90@gmx.de versendet.

Im Anhang befinden sich zwei Dateien. Ein Foto der vermeintlichen Bewerberin und ein Zip Archiv.
 Das Zip Archiv  beeinhaltet Exe-Dateien die als PDF getarnt sind.
Ich lasse die zwei Dateien bei Virustotal überprüfen.

 Beide Dateien beinhalten Schadware. 10 von 59 Virenscannern haben die Malware erkannt.
Hier die Links.
https://www.virustotal.com/de/file/17039d861493a4a6d61e8caa6660d37e2707cce762c6bb2f9d8010bb8ea533cf/analysis/

Es handelt sich in beiden Fällen um die gleiche Schadware.

Haben Sie auch diese Email erhalten, empfehle ich das sofortige löschen.




Montag, 23. Januar 2017

Arbeitsagentur bietet Ihnen .... Spam ohne Ende

Heute erhielt ich folgende Email:

  
In diese Email geht es um ein dubioses Jobangebot wo man mit wenig Arbeit viel Geld "verdienen" kann.
Die Email Adresse der Arbeitsargentur wurde vermutlich gefälscht.  
Received-SPF: fail (google.com: domain of info@arbeitsagentur.de
 
Versendet wurde die Email über das Tor Netzwerk mit einer amerikanischen IP Adresse.

Received: from 204.17.56.42 (IP may be forged by CGI script)
 
Reply-To: alexandrosbennett865343@aol.com 
 
Da die Mail die Empfänger mit dem korrekten Vor- und Nachnamen anspricht(auch in meinem Fall), tappen viele in die Falle und reagieren auf diese Emails. Diesen Fehler sollte man nicht begehen! 

In meinem Fall steht sogar die komplette Anschrift und die Telefonnummer mit in dieser Email.
Vermutlich benutzen die Versender die Nachricht, um ihre Adress-Datenbank zu bestätigen. Große Datenpakete mit Hunderttausenden Mail-Adressen stehen auf illegalen Märkten zum Kauf bereit und sind viel Geld wert.

Haben Sie diese Email auch erhalten antworten Sie nicht und löschen Sie die Email!


 
 
 
 
 
 

Rechnung von O2 Kundenservice

Heute erhielt ich folgende Email von O2.


In dieser Email geht es um eine angebliche Bestellung bei O2.
Zitat:
Im Anhang können Sie die Rechnung für den abgebuchten  ansehen.
 
Der Verfasser hat hier warscheinlich ein Wort vergessen. 
Eine angebliche Rechnung befindet sich im Anhang.

 Versendet wurde diese Email nicht von O2 sondern von einem Freemail Accout von Yahoo.
Return-path: <amirzarul@yahoo.com>
 
Ich habe das ZIP-Archiv online bei Virustotal.com überprüfen lassen. Es handelt sich um ein Javascript der Schadware nachlädt.
Hier ist das Ergebnis von Virustotal: LINK

10 von 54 Virenscannern haben Schadware erkannt. 

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen!


Dienstag, 13. September 2016

Bewerbungsunterlagen von der Arbeitsargentur enthalten Schadware

Heute erhielt ich folgende Email Bewerbung:


In dieser Email geht es um eine Bewerbung, für eine Stelle, die von der Arbeitsargentur angeblich ausgeschrieben wurde.
Wichtig zu wissen ist:
Ich habe keine Stelle ausgeschrieben und schon gar nicht über die Arbeitsargentur.
Versendet wurde diese Email über sabine.koch@web.de.

Im Anhang befindet sich das Foto der angeblichen Bewerberin und eine Zip-Archiv.
In dem Zip-Archiv befinden sich 2 Dateien.


Es handelt sich nicht um 2 PDF Dokumente sondern um 2 indentische Javascripte.
Ich lasse die 2 Dateien bei Virustotal überprüfen.
13 Virenscanner haben Schadware angezeigt. Hier ist der Link.

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.







Montag, 29. August 2016

Pokemon Go Online Generator- Eine Fake Seite mit Survey

Heute erhielt ich einen Link der zu einer Seite führt, auf der angeblich Pokemon Go Items generiert werden können.
Aber sehen sie selbst!


Diese Seite richtet zur Zeit keinen Schaden an. Aber ich empfehle das Verlassen dieser Seite.

Montag, 4. Juli 2016

Domain-Transfer Bestätigung- DENIC- bringt Schadware mit

Heute erhielt ich folgende Email:


In dieser Email geht es um eine Domain-Transfer Bestätigung. Das betrifft Besitzer von Webseiten.
Es wird eine Bearbeitungsummer genannt, die frei erfunden ist und ein sehr kurzer Termin um Druck aufzubauen. Die Firma DENIC eG wird als Versender genannt.
Die Firma gibt es wirklich aber diese Firma hat mit dieser Email nichts zu tun.

Im Anhang befindet sich das Logo der Firma und ein Zip- Archiv.
Der Absender ist info@denic.de und ist mit Sicherheit gefälscht.
Der richtige Versender nutze einen Strato Account:
  Received: from h2587173.domain (h2587173.stratoserver.net [85.214.35.103])

Den Anhang lasse ich bei Virustotal.com überprüfen. Das Ergebnis ist eindeutig. In dem Zip_Archive befindet sich ein Java Script der Schadware auf den PC herunterlädt.
Virustotal hat 12 mal Schadware erkannt. Hier ist das Ergebnis.

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.

Dienstag, 24. Mai 2016

Bewerbung enthält Schadware - Wenn eine Bewerbung Ihre Firma lahmlegt

Heute erhielt ich folgende "Bewerbung":


Ein Herr Thomas Kleinert hat mir eine Bewerbung auf eine angeblich ausgeschriebene Stelle geschickt.
Die Bewerbungsunterlagen sind an die Email angehängt als Dokument. Der Versender dieser Email kommt aus Deutschland.
Received: from CT80711 ([178.77.70.182])
 
In dem Dokument befindet sich keine Schadware. Viele Firmen nutzen Virenschutzprogramme, die Schadware relativ schnell erkennen würden.
In diesem Dokument befinden sich Makro Scripte, die verschiedene Schadware aus dem Internet auf den PC herunterlädt und ausführt.
Eine Überprüfung des Dokumentes bei Virustotal ergab, daß 32 Virenscanner den schädlichen Script erkannt haben. Hier ist der Link zu Virustotal.

Haben Sie diese Email auch erhalten empfehle ich das sofortige löschen.