myGully.com

myGully.com (https://mygully.com/index.php)
-   Reallife (https://mygully.com/forumdisplay.php?f=372)
-   -   E-Mail mit Trojaner (https://mygully.com/showthread.php?t=2633432)

543219876 31.05.12 21:24

E-Mail mit Trojaner
 
Hallo zusammen,

ich habe eine "nette" E-Mail von "flirt-fever" erhalten:



Ich habe schon fleißig gegoogelt und es sieht wohl so aus, als ob dies eine neue Betrügermasche ist, um Leuten Kohle abzuknöpfen.
Im Anhang war eine .zip Datei und da ich anfangs doch etwas ängstlich war, habe ich diese runtergeladen und geöffnet. In der .zip Datei war eine MS-DOS Anwendung. Diese habe ich aber NICHT ausgeführt.
Nun meine Frage:
Könnte sich auch schon ein Virus mit dem Öffnen der .zip Datei auf meinen PC übertragen haben, oder erst wenn ich die Anwendung gestartet hätte?

Und habt ihr auch so eine E-Mail bekommen? Die kursieren wies aussieht zur Zeit sehr oft rum...

MfG

543219876 31.05.12 21:33

Ja ich weiß, aber aus Angst und um sicherzugehen ob es auch wirklich ein Betrug ist, habe ich die .zip Datei geöffnet, aber als dann ein Programm zum Vorschein kam, war mir klar, dass das nur ein Virus sein kann...

Was meint ihr eig, soll ich auf die E-Mail antworten, oder sie einfach löschen? Wenn antworten, was soll ich antworten?

mrPants 31.05.12 21:34

wahrscheinlich nicht.
kann aber nicht schaden wenn du dir malwarebytes runterlädst und mal laufen lässt (gibts bei chip.de gratis)
oder du lädst die datei probehalber bei novirusthanks.org hoch dann weisst du zu 80% auch bescheid
EDIT: antworte bloss nie, damit verifizierst du nur deine email addy

543219876 31.05.12 21:49

Oke, vielen Dank für die schnelle Hilfe!
Ich hab die E-Mail nun gelöscht. Die dachten wohl ich wäre so dumm und lass mich abzocken :D
Kann geclosed werden danke :)

Olmetec 01.06.12 10:22

Hallo!

Schau mal hier: :)

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Ein User wollte von mir meinen Anhang sogar haben.

Naja, bisjetzt hab ich ja immer diesen Spam-Email-Dreck gelöscht. Nun wollte ich die Datei runterladen. Bei Yahoo ging das schon mal nicht, da Yahoo mir sagte, dass ein Virus im Anhang ist.

Dann schickte ich die Email an meine Alternativ-Adresse (GMX) und dort kam sie nur ohne Anhang an. Also auch GMX erkannte, dass da ein Virus drin ist.

Die Gefahr sich da etwas einzufangen, scheint dann wohl für "Neulinge" am PC doch geringer zu sein. Also zumindest bei Yahoo und GMX.

Villain999 15.06.12 19:55

ich bekomm die mails auch^^ und in letzter zeit viele von iwie ne 30 jahrige olga bla bla .....und halt die flirtfever rechnungen <.< ich lösch die einfach nur

Jambold 15.06.12 22:23

Da braucht man doch nur die ersten 3 Sätze zu lesen um zu merken, dass das fake ist.
Zitat:

Nach geltendem Recht könnten wir die offene Kosten bereits jetzt beim Inkasso fordern
So einen Satz schreibt doch keine seriöse Firma.

BerlinHarry 15.06.12 23:41

Zitat:

Zitat von 543219876 (Beitrag 23562919)
Im Anhang war eine .zip Datei und da ich anfangs doch etwas ängstlich war, habe ich diese runtergeladen und geöffnet.

Warum machst Du das ?
:rolleyes:

cracklink 16.06.12 07:07

es gibt doch tagtäglich solche mails. nicht mal anhänge von bekannten öffne ich ohne rückfrage.
hier mal 2 aktuelle:

steuerrückzahlung:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

nicht zustellbares paket:
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

cracklink 16.06.12 11:27

ich bekomme solche mails auch nicht. ich lese aber trotzdem artikel, in denen davor gewarnt wird.
kann ja nicht schaden.

ckjthedogmaster 16.06.12 11:56

Zitat:

Zitat von ckjthedogmaster (Beitrag 23601361)

Zitat:

Das infizieren durch reines Surfen kann unterbunden werden, wie so oft schon gesagt durch das benutzen von NoS***** oder AdBlock.

Einen Crack kann man vor dem Starten z.b. bei [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] hochladen und analysieren lassen.

Alternativ startet man die Datei virtuell auf: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...] .

Emailanhänge einfach garnicht auf den PC herunterladen, wenn sie einem unbekannt vorkommen. - Derzeit Mahnungen zu Mitgliedschaften, Kaufbestätigungen etc... von flirt-fever, neuverlieben, etc

Und wenn die Internetnutzer einfach diese simplen Massnahmen beherzigen würden, würde der Trojaner nicht mit dieser Bandbreite zuschlagen können. Die Hilfeforen, bzw. diejenigen, die im Netz die Entfernungshilfen anbieten, kommen da kaum hinterher. Man sollte das mal einfach bedenken. Nun kommt die nächste Welle mit neu modifizierten Trojanern (meist mit Email) und wenn jeder 4. diesen Anhang öffnet, dann gute Nacht. Zudem kommt, das man sich dann auch mit der Verschlüsselung der Daten auseinander setzen muss.


Mfg


Ganz einfach,.... Emails mit unbekannten Absender, oder aber unbekannten Aufforderungen löschen.

Mfg

ckjthedogmaster 16.06.12 13:18

Wenn ich weiß, das ich mich nicht bei irgendeiner Seite angemeldet habe, lade ich mir bestimmt keine Mailanhänge herunter. Eine Forderung mag zwar per Email eingefordert werden, aber das ist Internet. Wer sein zurecht zustehendes Geld haben will, hat keine Probleme einen Mahnbescheid zu beantragen, dem ich als reale Person widersprechen kann.

Wenn man jedem der per Mail Geld fordet, bezahlen würde, dann hätte es längst ganz andere Ausmaße genommen.

Und ja, selbst bei Freunden sollte man den Mailanhang checken.


Und vor dieser Mail wird seit knapp 4 Wochen gewarnt. Stichwort ist ja jetzt nicht mehr BKA- Gema- Trojaner, sondern Verschlüsseluungstrojaner, der auf gleichem Schema F aufgebaut ist.

t.a.f.k.a.a 16.06.12 15:15

hab ich zurzeit auch das ich solche mails bekomme (letzte woche zwei stück) eine war sofort klar das dass spam ist bei der anderen musste ich zweimal hinschauen da der Artikelname doch recht ähnlich war von etwas das ich mal bestellt hatte.Und natürlich sind anchmal auch diese standart phising mails dabei von diesem araber wo angeblich xx millionen euro zu "verschenken" hat.

Hamburger_SV 16.06.12 21:22

Aber was erhoffen die sich den davon? Verschicken sie die an tausende Empfänger um 1 dummen zu finden?

cracklink 17.06.12 10:03

Zitat:

Zitat von Hamburger_SV (Beitrag 23605464)
Aber was erhoffen die sich den davon? Verschicken sie die an tausende Empfänger um 1 dummen zu finden?

JA! macht doch keine arbeit. geht alles automatisiert. und unter 1000 empfänger gibt es mehr als einen dummen. glaub mir.

Danny_BaT 17.06.12 11:42

Zitat:

Zitat von cracklink (Beitrag 23606382)
JA! macht doch keine arbeit. geht alles automatisiert. und unter 1000 empfänger gibt es mehr als einen dummen. glaub mir.

Ich hab nen Bekannten der hat knapp 500€ gezahlt, dh von ca 100 leuten ist 1ner dumm

WaWi93 17.06.12 12:19

Ne klare Antwort auf die ursprüngliche Frage wäre noch mal gut, das würde mich nämlich auch interessieren ob bereits durch ansehen des Inhalts zB mit 7zip Schadsofware installiert werden kann.

Bin nämlich eigentlich der Überzeugung, dass das nicht möglich ist solange in dem Programm nicht irgend ne Sicherheitslücke ausgenutzt wird.

ckjthedogmaster 17.06.12 12:42

Zitat:

Zitat von WaWi93 (Beitrag 23606780)
Ne klare Antwort auf die ursprüngliche Frage wäre noch mal gut, das würde mich nämlich auch interessieren ob bereits durch ansehen des Inhalts zB mit 7zip Schadsofware installiert werden kann.

Ne klare Antwort:

Schau dir die Analyse an, dann beantwortetst du dir bitte selber die Frage.

Einmal virustotal: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

Einmal Anubis: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]




Mfg

WaWi93 17.06.12 14:30

Du leitest das aus den Analysen ab, aber möglicherweise bezieht sich der Scan auf den Inhalt.
.jpeg und .txt dateien können ja zB auch keinen trojaner installieren, da diese endungen nicht vom prozessor verarbeitet werden.

Also ne ausreichende Antwort ist das leider nicht.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.