Neue Viren und Trojaner als Weltbild E-Mail unterwegs

Wieder ist die Gefahr groß- obgleich einige Antivirenprogramme diese Trojaner Vieren bereits erkennen.

Hilfe & Tipps

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

Bei unserem heutigen Test waren das folgende AV Programme:

AVG FakeAlert 20140218
AntiVir HIDDENEXT/Worm.Gen 20140218
Avast Malware-Gen 32 20140218
Bkav HW32.CDB.954a 20140217
ByteHero Virus.Win32.Heur.p 20140218
ClamAV Suspect.DoubleExtension-zippwd-15 20140218
Comodo Heur.Dual.Extensions 20140218
F-Prot W32/Heuristic-300!Eldorado 20140218
K7AntiVirus Trojan ( 7000000c1 ) 20140218
K7GW Trojan ( 7000000c1 ) 20140218
Malwarebytes Trojan.Crypt.NKN 20140218
Qihoo-360 HEUR/Malware.QVM03.Gen 20140218
Rising PE:Attention.APT-Bait.DisguisedAsDocument/Heur!1.9DF3 20140217
TheHacker W32/Generic!zip-dobleextension 20140218
TrendMicro HEUR_NAMETRICK.A 20140218
VIPRE Trojan.Zip.Bredozp.b (v)
First submission 2014-02-18 11:38:22 UTC ( vor 56 Minuten )
Last submission 2014-02-18 12:31:16 UTC ( vor 3 Minuten )
Dateinamen RE_591271998_224315792_6112595511.zip
26f7979263d88ceca6f7f3edc7d96fea
RE_241970268_637863905_4524883901.zip
RE_773092628_123560883_7233470302.zip
RE_342300504_952513458_7662494807.zip
RE_928885785_586756097_9462594366.zip
RE_869294599_574837883_2022519594.zip

ExifTool file metadata
MIMEType
application/zip
ZipRequiredVersion
20
ZipCRC
0x3c714c74
FileType
ZIP
ZipCompression
Deflated
ZipUncompressedSize
208125
ZipCompressedSize
145756
FileAccessDate
2014:02:18 13:31:10+01:00
ZipFileName
RE_984003654_096509485_8750948733.pdf.exe
ZipBitFlag
0
FileCreateDate
2014:02:18 13:31:10+01:00
ZipModifyDate
2014:02:18 11:28:09

BKA warnt vor gefälschten BKA Email

Derzeit befinden sich E-Mails im Umlauf, die als angeblichen Absender das BKA vorgeben.
Der bislang bekannte Betreff dieser E-Mails lautet „Vorladungstermin Polizei/BKA“.

Diese E-Mail stammt nicht vom BKA!
Die als Absender erscheinende E-Mail-Adresse ist nicht die des BKA!

In der gefälschten E-Mail wird mitgeteilt, dass durch das BKA angeblich ein Sammelverfahren wegen Warenbetruges mittels Internet in mehreren Fällen angestrebt werde. Es bestehe die Vermutung, dass auch der Empfänger/die Empfängerin der E-Mail betrogen worden sein könnte. Der Empfänger/die Empfängerin wird dann jedoch – im Widerspruch zum bisherigen Text – aufgefordert, einen Link anzuklicken, um nachzulesen, welche angeblichen Vorwürfe gegen ihn/sie selbst erhoben werden. Außerdem soll der Empfänger/die Empfängerin mitteilen, ob er/sie „durch eine betrügerische Internetauktion geschädigt“ wurde und bei welcher Polizeidienststelle Anzeige erstattet wurde.

Als Telefonnummer ist die Nummer der Vermittlung des BKA angegeben. Unterschrieben ist die hier bekannte Version der E-Mail von einem „A. Weselstein (KI 35)“.

Eine Person dieses Namens arbeitet nicht im Bundeskriminalamt!

Als Kontaktformular wird in der hier bekannten Version der E-Mail ein Link angegeben. Beim Klicken auf diesen Link wird der Nutzer auf eine Website geführt, über die versucht wird, Schadsoftware auf dem eigenen System installieren. Die Schadsoftware wird bereits durch einige Antivirenprodukte erkannt.

Klicken Sie auf keinen Fall auf den angegebenen Link!

Das BKA rät, die E-Mail zu löschen und zeitnah die Update-Funktion der Virenschutz-Software zu nutzen.

Wenn Sie bereits auf den Link geklickt haben, sollten Sie Ihr System durch eine entsprechende Anti-Viren-Software überprüfen lassen, gegebenenfalls muss das System neu installiert werden. Im Anschluss daran, sollten Passwörter für im Internet genutzte Services (Onlinebanking, eCommerce, etc.) von einem nicht betroffenen System geändert werden.

Weitere Hilfestellung und Informationen zum Umgang mit infizierten Computern bieten das Bundesamt für Sicherheit in der Informationstechnik (BSI) unter

http://www.bsi-fuer-buerger.de/

Virus WEB.DE Fax und Voice [fax-021213-voice@webde.de] als Fax getarnt!

Seit heute ist eine neuer [fax-021213-voice@webde.de] (WEB.DE Fax und Voice.exe) Trojaner Virus mit dem Betreff: Fax Web.de Fax (WEB.DE Fax und Voice.exe) unterwegs! Bitte beachten Sie das diese verseuchte E-Mail ein Fälschung ist und nicht von WEB.de stammt!

Wichtige Regeln:

  • Öffnen Sie diese E-Mail und die Anhänge auf keinen Fall!
  • Nutzen Sie ein vollwertiges Antivirenprogramm mit einem Spam- und Virenmailfilter!
  • Nutzen Sie Ihr System nur als eingeschränkter Benutzer (Benutzerkonto) und nicht als Administrator!
  • Achten Sie auf aktuelle Updates des Antivirenprogramm!

Was tun wenn Sie den Anhang versehentlich gelöscht haben?

  • Laden Sie sich Malwarebytes herunter und scannen Ihr System!
  • Sollten Funde angezeigt werden kontaktieren Sie sofort unser Security-Team Kontakt hier!

Weitere Infos zum Fax Trojaner: (WEB.DE Fax und Voice.exe)

 


File identification
MD5 6a1b2e2cb49fd53ea61af05afb9cca9c
SHA1 c1c5ada0da48a3ac60e881ea12bd7e642720644c
SHA256 9cfba0a0fc64fe8ad4ca9400a4140b7866af016f989ef16a654b86aaaa6dd8f5
ssdeep
768:uQy3KMXnetr8wLkIRxP/BJg7WcQakPWM7413qZNEPa2AJQOrL:uQMK4ncr8wLkIRWSa1ufrL

File size 40.0 KB ( 40934 bytes )
File type ZIP
Magic literal
Zip archive data, at least v2.0 to extract

TrID ZIP compressed archive (100.0%)
VirusTotal metadata
First submission 2013-12-03 11:23:03 UTC ( vor 1 Stunde, 2 Minuten )
Last submission 2013-12-03 12:22:54 UTC ( vor 2 Minuten )
Dateinamen 1386072713.5058-85848
1386073373.87026-36671
6a1b2e2cb49fd53ea61af05afb9cca9c
WEB.DE Fax und Voice.zip
WEB.DE Fax und Voice1.zip
1386082415.59099-64834
1386073543.93963-85874
1386079936.52331-90940
1386080304.18632-41685
WEB.DE Fax und Voice.zip
WEB.DE_Fax_und_Voice.zip
1386073373.87026-36671
1386080737.97375-69348
wirr-131203-WEB_DE_Fax_und_Voice.zip
1386072713.5058-85848
df.zip
6a1b2e2cb49fd53ea61af05afb9cca9c
1386081368.15454-71424
1386082297.43-64803
1386081914.26154-73894
1386081641.5045-69348
file-6291207_zip
1386082095.97377-64834
Advanced heuristic and reputation engines
Symantec reputation Suspicious.Insight
ExifTool file metadata
MIMEType
application/zip

ZipRequiredVersion
20

ZipCRC
0x3af2df71

FileType
ZIP

ZipCompression
Deflated

ZipUncompressedSize
120611

ZipCompressedSize
40752

ZipFileName
WEB.DE Fax und Voice.exe

ZipBitFlag
0x0002

ZipModifyDate
2013:12:03 16:22:11

Telekom Rechungs Virus Spam unterwegs

Wieder mal gefährlicher Telekom Rechnung- Virus Spam unterwegs. Öffnen Sie keine E-Mails welche folgende Anhänge haben: ZIP und RAR!

Bitte öffnen Sie diesen Inhalt nicht!

Aktuell: Telekom Rechnung Spam

Title ohne KD Nummer: RechnungOnline Monat Oktober 2013

Beispiel:

Guten Tag
mit dieser E-Mail erhalten Sie Ihre aktuelle Rechnung. Die Gesamtsumme im Monat Oktober 2013 beträgt: 41,07 Euro.

Den aktuellen Einzelverbindungsnachweis – sofern von Ihnen beauftragt – und das Rechnungsarchiv finden Sie im Kundencenter.

Diese E-Mail wurde automatisch erzeugt. Bitte antworten Sie nicht dieser Absenderadresse. Bei Fragen zu RechnungOnline nutzen Sie unser Kontaktformular.

Informationen über die Umstellung auf den einheitlichen Euro-Zahlungsverkehrsraum (SEPA) finden Sie hier.

Speziell für Sie: Möchten Sie zukünftig Informationen über neue Produkte und Tarife erhalten, melden Sie sich zu unserem kostenlosen Informationsservice an.

 

 

Fakemail-Trojaner: Mahnschreiben für Medion Ltd. 17.07.2013

Achtng neue Rechungs-Mahnungstrojaner Viren von Medion Ltd. unterwegs! Achtung keine Anhänge öffnen!!

Beispiel:

Sehr geehrte/r Markus,

in der Abrechnungsliste der Firma Medion Ltd. liegt Ihre nicht bezahlte Bestellung vom 01.06.2013 vor.
Deswegen wurde unsere Anwalts-Kanzlei beauftragt die vertraglichen Rechte des Unternehmens Medion Ltd. zu schützen.

Der Rechnungsbetrag der Bestellung beläuft sich auf 485,74 Euro. Dabei wird Ihnen eine Mahngebühr von 29,00 Euro verrechnet und die Gebühren unserer Tätigkeit von 35,36 Euro.

Wir geben Ihnen letzte Möglichkeit bis zum 24.07.2013 den gesamten Betrag an das Konto von Medion Ltd. zu bezahlen. Falls Sie die Zahlung verweigern sehen wir und gezwungen ein Gerichtsverfahren gegen Sie zu eröffnen.

Weitere Einzelheiten der Bestellung und die Kontodaten sehen Sie im angehängten Ordner.

Mit freundlichen Grüßen

Max Myer
Inkasso Anwaltschaft

Medion Ltd.

Hilfe & Tipps

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

File identification:
MD5 c1c1651df08d399cd6683ad3858e10bb
SHA1 9913eb32ba479e1fd34c8c9bf8f5008f8e88909c
SHA256 2909f3463ee8ba16b753b5e8a13b9e9beb78c829564012a4f9fe6df9e915714e
ssdeep
3072:n8gnBmA/C85oNzq4mZZsC3FbyQgmzRXdM0E5:3nBm+35oz+Zv3FCmtW5
File size 104.4 KB ( 106864 bytes )
File type ZIP
Magic literal
data
TrID ZIP compressed archive (100.0%)
VirusTotal metadata
First submission 2013-08-01 18:11:59 UTC ( vor 2 Minuten )
Last submission 2013-08-01 18:11:59 UTC ( vor 2 Minuten )
Dateinamen Rechnung Medion Ltd. vom 17.07.2013.zip
ExifTool file metadata
MIMEType
application/zip
ZipRequiredVersion
16
ZipCRC
0x7a67f1b3
FileType
ZIP
ZipCompression
None
ZipUncompressedSize
106684
ZipCompressedSize
106684
ZipFileName
Medion Ltd. Zahlungsverzug fur.zip
ZipBitFlag
0
ZipModifyDate
2013:07:18 00:05:00

 

Trojaner „Febipos“ bedroht Facebook Nutzer

Facebook-Nutzer haben es zunehmend schwerer. Jeder Nutzer von der Socialnetwork-Plattform „Facebook“ ist schon einmal in einer solchen Gefahr gewesen. Vielen ist und war das aber nie bewusst. Nun ist wieder ein Schädlich mit dem Namen: „Febipos“ als Trojaner im Internet unterwegs.

Wie kann man sich schützen?

Zunächst installieren Sie sich das Dr. Web Pugin für Firefox oder Google Chrome. Nutzen Sie nach Möglichkeit keine anderen Browser.

Beachten Sie diese Sicherheitshinweise und arbeiten Sie diese ab.

Fake Abmahnung von angeblichem Anwalt Justus Martin Rechtsanwalt

Wieder sind Virenmails mit der Tarnung eines Rechtsanwalt unter dem Namen „Justus Martin Rechtsanwalt“ unterwegs. VORSICHT: Diese E-Mail ist ein Fake und ein gefährlicher Trojaner Virus!

Nicht öffnen!

Hilfe & Tipps

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

So sieht diese Mail aus:

Sehr geehrte/r xxxxx xxxxxx,

unsere Anwaltskanzlei wurden von der Firma Office-discount Shop Online GmbH beauftragt die gesetzlichen Rechte zu vertreten. Die ordnungsgemäße Bevollmächtigung wurde anwaltlich schriftlich versichert.

15,00 Euro (nach Nummer 7169 RGV)
17,00 Euro (Pauschalvergütung gemäß RVG § 8 Abs. 1 und 2)

Mit dem Auftrag vom 17.04.2013 haben Sie sich rechtlich verpflichtet die Rechnung in Höhe von 478,00 Euro an unseren Mandanten zu zahlen.

Die Summe ist bis heute nicht bei Office-discount Shop Online GmbH gebucht worden. Weiterhin sind Sie dazu verpflichtet die Kosten unserer Beauftragung im vollen Umfang zu zahlen.

Wir verpflichten Sie gesetzlich den gesamten Betrag auf das Bankkonto unseren Mandanten zu überweisen.

Die Kontodaten und die Einzelheiten der Bestellung finden Sie im angehängtem Ordner. Für den Eingang der Zahlung geben wir Ihnen eine gesetzliche Frist bis zum 22.06.2013.

Mit besten Grüßen
Justus Martin Rechtsanwalt

 

Der Virus ist eine ZIP Datei und hat folgende Signatur:

MD5 2d6d793abf708482371a29f199cf5d9f
SHA1 f26ed2bfd1887b9f09637c256354443fda3ad489
SHA256 feb2025fa00fc9f63c7e6fe83997fb25ec24a07fd9ecff23e305c0913bd72cc6
ssdeep
3072:v1TkxAABGMPXwdEcEikE5rKXV9Gp8P3s4:vFkxAABlKLN4
File size 100.4 KB ( 102842 bytes )
File type ZIP
Magic literal
data
TrID ZIP compressed archive (100.0%)
VirusTotal metadata
First submission 2013-06-24 21:03:06 UTC ( vor 1 Minute )
Last submission 2013-06-24 21:03:06 UTC ( vor 1 Minute )
Dateinamen Mahnung fur name.zip
ExifTool file metadata
MIMEType
application/zip
ZipRequiredVersion
16
ZipCRC
0xac08c226
FileType
ZIP
ZipCompression
None
ZipUncompressedSize
102652
ZipCompressedSize
102652
ZipFileName
19.06.2013 Rechnung fur xxxxxx.zip
ZipBitFlag
0
ZipModifyDate
2013:06:19 11:48:11

Hilfe & Tipps

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

Vorsicht wieder extreme Virus E-Mail mit Kabel BW Absender unterwegs

Achtung wieder sind viele Fake Mails angeblich von Kabel BW unterwegs. Kabel BW hat natürlich mit diesen E-Mails nichts zu tun. Diese E-Mails enthalten im Anhang einen Trojaner Virus namens win-32.

So sieht die E-Mail aus:

Sehr geehrter,

Ihre aktuelle Rechnung finden Sie im Anhang.

Zum Öffnen der Rechnung geben Sie bitte als Passwort Ihre Kundennummer (die ersten 9 Stellen ohne Leer- bzw. Sonderzeichen) ein.
Sie finden Ihre Kundennummer im bisherigen Schriftverkehr mit Kabel BW.

Unser Tipp: Kennen Sie bereits unser beliebtes Kundenportal ?
Hier können Sie jederzeit kostenlos auf Ihre monatlichen Rechnungen zugreifen. Sobald eine neue Rechnung vorliegt, informieren wir Sie selbstverständlich kurz per E-Mail.

Einfach registrieren und unter “Meine Rechnungen” >

“Rechnungsweg” das Häkchen für “Rechnung Online” setzen – und sofort stehen alle Ihre bisherigen Rechnungen im Kundenportal bereit!

 

 

Ihr Kabel BW Team

 

Dokumenten-ID: R92667617077444

 

 

 

Firmensitz Heidelberg, Registergericht: Amtsgericht Mannheim, HRB 702325
Geschäftsführung: Lutz Schüler (Vorsitzender), Dr. Herbert Leifker, Jens Müller, Jon Garrison

Diese E-Mail und etwaige Anhänge enthalten vertrauliche und/oder rechtlich geschützte Informationen. Das unerlaubte Kopieren sowie die unbefugte Weitergabe und Verbreitung dieser Mail und den Anhängen ist nicht gestattet. Kabel BW kann für durch Viren entstandene Schäden, die über diese Mail übermittelt worden sind, nicht haftbar gemacht werden.

This e-mail and its attachments may contain confidential and/or legally privileged information. Any unauthorised copying, disclosure, dissemination or distribution of the material in this e-mail is strictly prohibited. Kabel BW accepts no liability for any damage caused by any virus transmitted by this email

Viren-Spam: Personen, die du vielleicht kennst, Mai 2013

virus-fb-login FB-Virus-Zeus-ArtAuchtung neue Virenmail / Spam Email mit dem Namen: Personen, die du vielleicht kennst, Mai 2013 unterwegs.

Die Spam E-Mail: Personen, die du vielleicht kennst, Mai 2013 wird von einer polnischen Adresse und einer dänischen IP versendet.

Es soll einen angehängte Datei geöffnet werden! Achtung dies ist ein Virus!

Banking Tojaner mit dem Namen Personen_die_du_vielleicht_kennst-Mai-2013.jpg.exe ist eine Shell .dll Datei der Größe 0 wird deswegen von keinen AV System erkannt. Schadware wird per loader von anderen IP’s geladen.

Details:
<privatizationmv21@t-mobile.pl>
HELO_NUMERIC=1.5 (check from: .t-mobile. - helo: .
[185.19.132.97]. - helo-domain: .97].)
FROM/MX_MATCHES_NOT_HELO(DOMAIN)=2.5; rate: 1
Received: from [185.19.132.97] (unknown [185.19.132.97])

Art: Zeus Banking Trojan
Datei: exe,.exe-ms,Personen_die_du_vielleicht_kennst-Mai-2013.jpg.exe

Info: http://www.zeit.de/digital/internet/2012-12/eurograbber-onlinebanking-smartphone-trojaner

Auswertung: https://www.virustotal.com/de/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/analysis/1369748240/

 

Antivirentest

Immer wieder werden Antivirus Tests durchgeführt um immer wieder werden diese sei es von den AV Herstellern oder anderen kritisiert. So wurde erst kürzlich die Stiftung Warentest in die Kritik gebracht. In den Vorwürfen heißt es zb: die Stiftung Warentest würde unter Test.de nur unzureichend prüfen mit zu wenig Schadware oder die Verwendung von virtuellen Maschinen zeige keine richtigen Ergebnisse.

Test.de antwortetet auf diese Vorwürfe so: Antworten von Test.de (Stiftung Warentest)

Tests und die Verfahren sind oft auch wirtschaftlicher Natur

Wir kennen viele Testlabore von und auch die unterschiedlichen Ergebnisse. Im Prinzip sind viele Tests nicht ganz einheitlich. Warum das so ist ist einfach – am besten stellt man sich eine Frage: Wer bezahlt die Testlabore die oft keine gemeinnützigen Organisationen sind?

Was gibt es beim Kauf von einer Antivirensoftware zu beachten?

Sie brauchen fast keine Tests. Vergleichen Sie doch einfach die Leistung und ganz wichtig die Zusatztools also zusätzliche Funktionen welches das Antivirenprogramm bietet.

Tipp Kosten sparen: Laden Sie sich vorerst eine Testversion und aktivieren diese dann, dies ist oft bis zu 70% günstiger im Vergleich zum normalen Preis. Alternativ können auch ein Kauf im Fachgeschäft oder Fachmarkt günstiger sein als der Originalpreis der Hersteller.

Links:

Stiftung Warentest: test.de
AV-Test: AV_Test.org
Chip: Chip.de
Virus Bulletin: virusbtn.com