Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Wieder falsche Rechnungen unterwegs
Voyager
Beitrag 18.07.2006, 03:56
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



und gleichzeitig mein erster Emailvirus smile.gif

user posted image

Ich glaube bei dem 10000€ Schockeffekt dürfte das wieder einige treffen wink.gif

Quelle: E-Mail-Prüfung
Risikokategorie Virus
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Trojan.Clagger
Durchgeführte Aktion: Gelöscht
Beschreibung: Betroffene Bereiche:
1 Dateien:
Ebay-Rechnung.pdf.exe innerhalb von Ebay-Rechnung.pdf.zip - Gelöscht



--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 18.07.2006, 07:47
Beitrag #2



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.013
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure IS
Firewall:
Router, Windows-Firewall



Siehe dazu auch hier.


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
raman
Beitrag 18.07.2006, 10:07
Beitrag #3



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Intgeressant ist, das es wieder innerhalb weniger Tage mehrere Varianten gibt:

Ebay-Rechnung.pdf.exe

AntiVir TR/Dldr.EbayBill.D
Avast! -
AVG -
BitDefender Trojan.Clagger.D
ClamAV -
Command W32/Downloader.ADZD
Dr Web Trojan.DownLoader.10935
Ewido -
F-Prot W32/Downloader.ADZD
F-Secure Trojan-Downloader.Win32.Agent.ann
Fortinet Dloadr.AJB!tr
Ikarus Trojan-Downloader.Win32.Small.ann
Kaspersky Trojan-Downloader.Win32.Agent.ann
McAfee Downloader-AAP trojan
Microsoft -
Nod32 Win32/TrojanDownloader.Agent.UF trojan
Norman -
Panda Suspicious file
QuickHeal -
Sophos Troj/Dloadr-AJB
Symantec Trojan.Clagger
UNA -
VBA32 -
VirusBuster Trojan.DL.Agent.DPM


Ebay-Rechnung.pdf.exe

AntiVir TR/Dldr.EbayBill.C
Avast! -
AVG Downloader.Generic2.FDT (Trojan horse)
BitDefender Trojan.Downloader.Agent.Q
ClamAV Trojan.Downloader.Small-1680
Command W32/Downloader.ADWE
Dr Web Trojan.DownLoader.10915
Ewido Downloader.Agent.aoa
F-Prot W32/Downloader.ADWE
F-Secure Trojan-Downloader.Win32.Agent.aoa
Fortinet W32/Agent.AOA!tr.dldr
Ikarus Trojan-Downloader.Win32.Agent.aoa
Kaspersky Trojan-Downloader.Win32.Agent.aoa
McAfee Downloader-AAP trojan
Microsoft TrojanDownloader:Win32/Small.YU
Nod32 Win32/TrojanDownloader.Harnig.BQ trojan
Norman W32/Agent.AFHT
Panda Trj/Harnig.DS
QuickHeal -
Sophos Troj/Harnig-AH
Symantec Downloader.Bancos
UNA TrojanDownloader.Win32.Agent
VBA32 Trojan-Downloader.Win32.Agent.aoa
VirusBuster Trojan.DL.Agent.DNG


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 17.08.2006, 01:30
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



ZITAT(bond7 @ 18.07.2006, 04:55) [snapback]158327[/snapback]

und gleichzeitig mein erster Emailvirus smile.gif

IPB Bild

Ich glaube bei dem 10000€ Schockeffekt dürfte das wieder einige treffen wink.gif

Quelle: E-Mail-Prüfung
Risikokategorie Virus
Klicken Sie hier, um weitere Informationen über dieses Risiko zu erhalten: Trojan.Clagger
Durchgeführte Aktion: Gelöscht
Beschreibung: Betroffene Bereiche:
1 Dateien:
Ebay-Rechnung.pdf.exe innerhalb von Ebay-Rechnung.pdf.zip - Gelöscht


E-Bay.....Oh mann.
Sieh dir mal den Beitrag an wo es um NOD32 und den Testvirus geht. In meinem Beitrag habe ich mir das auch per E-Mail schicken lassen und über Safersurf abgerufen... mit dem link siehst du dann sehr schön
was mit solchen Mails im vorwege passiert. Sie werden laut deiner Anweisung in der Voreinstellung behandelt
entweder Papierkorb mit Vermerk oder gleich gelöscht, bevor du Sie über Pop-Tray noch abrufen kannst.

Dann der dringende Rat falls man nicht zu Safersurf greifen mag, Antivirenkit 2006 von G-Data, auch hier hätte die Datei ob Pdf oder RAR. keine Chance gehabt sich ohne Prüfung zu entblättern.

Und dann noch, warum immer wieder Outlook Express und nicht das weit sichere Thunderbird ?

Viele Fragen und eine Antwort: Wir glauben nicht an die Bedrohung, nicht bei uns selbst.
Sorry aber ich meins nur gut.


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.08.2006, 03:13
Beitrag #5


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Sie werden laut deiner Anweisung in der Voreinstellung behandelt
entweder Papierkorb mit Vermerk oder gleich gelöscht, bevor du Sie über Pop-Tray noch abrufen kannst.

Was ist daran falsch wenn der Antispamfilter so eine Email als Spam deklariert ? vll. versteh ich ja auch nicht was du meinst .

ZITAT
Dann der dringende Rat falls man nicht zu Safersurf greifen mag, Antivirenkit 2006 von G-Data, auch hier hätte die Datei ob Pdf oder RAR. keine Chance gehabt sich ohne Prüfung zu entblättern.

Die Email hat sich auch nicht "entblättert" , der Trojaner wurde sofort gelöscht und die Mail war im Antispamordner .

ZITAT
Und dann noch, warum immer wieder Outlook Express und nicht das weit sichere Thunderbird ?

OE ist unter anderem so konfiguriert das die Mails nur als Text angezeigt werden und seit Servicepack2 werden die Emails in der eingeschränkten Zone des IE dargestellt, das bedeutet sämtliche Funktionalitäten wie z.b. das Content nachladen oder das Ausführen von Scripts sind deaktiviert. Mir reicht das mit den zusätzlichen Blockerfunktionalitäten des Antispam-moduls völlig aus um Emails zu empfangen und zu senden.

ZITAT
Viele Fragen und eine Antwort:Wir glauben nicht an die Bedrohung, nicht bei uns selbst.
Sorry aber ich meins nur gut.

die Antworten hast du. Ausserdem kannst du beruhigt sein, ich würde Spam auch so erkennen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 17.08.2006, 11:19
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



ZITAT(bond7 @ 17.08.2006, 04:12) [snapback]162361[/snapback]

Was ist daran falsch wenn der Antispamfilter so eine Email als Spam deklariert ? vll. versteh ich ja auch nicht was du meinst .
Die Email hat sich auch nicht "entblättert" , der Trojaner wurde sofort gelöscht und die Mail war im Antispamordner .
OE ist unter anderem so konfiguriert das die Mails nur als Text angezeigt werden und seit Servicepack2 werden die Emails in der eingeschränkten Zone des IE dargestellt, das bedeutet sämtliche Funktionalitäten wie z.b. das Content nachladen oder das Ausführen von Scripts sind deaktiviert. Mir reicht das mit den zusätzlichen Blockerfunktionalitäten des Antispam-moduls völlig aus um Emails zu empfangen und zu senden.
die Antworten hast du. Ausserdem kannst du beruhigt sein, ich würde Spam auch so erkennen.


Ok das überzeugt, ich dachte der Satz nun hat es mich auch erwischt bezieht sich auf das öffnen
der Horror-Rechnung ! Klang recht überzeugend, denn wenn man so etwas vorher noch nie
gesehen hat. Oje ich glaub das Ding liest so fast jeder. Wird in 3 Tagen abgebucht, Herzlichen Glückwunsch.


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
raman
Beitrag 17.08.2006, 12:13
Beitrag #7



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



BTW: Es gibt schon wieder einen neuen!:( Neuer als der von gestern....

AntiVir TR/Dldr.EbayBill.F
Avast! -
AVG -
BitDefender -
ClamAV Trojan.Downloader.Small-2107
Dr Web -
Ewido Trojan.Macom.e
F-Prot -
F-Secure -
Fortinet -
Kaspersky -
McAfee Downloader-AAP trojan
Microsoft -
Nod32 Win32/TrojanDownloader.Agent.UF trojan (probably variant)
Norman -
Panda Suspicious file
Symantec Downloader


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Sasser
Beitrag 17.08.2006, 12:16
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.764
Mitglied seit: 31.07.2006
Wohnort: Hamburg
Mitglieds-Nr.: 5.175

Betriebssystem:
W7 Prof. /Linux div.
Virenscanner:
F-Secure / Eset
Firewall:
Router



ZITAT(raman @ 17.08.2006, 13:12) [snapback]162400[/snapback]

BTW: Es gibt schon wieder einen neuen!:( Neuer als der von gestern....

AntiVir TR/Dldr.EbayBill.F
Avast! -
AVG -
BitDefender -
ClamAV Trojan.Downloader.Small-2107
Dr Web -
Ewido Trojan.Macom.e
F-Prot -
F-Secure -
Fortinet -
Kaspersky -
McAfee Downloader-AAP trojan
Microsoft -
Nod32 Win32/TrojanDownloader.Agent.UF trojan (probably variant)
Norman -
Panda Suspicious file
Symantec Downloader



Schnell mal updaten, deshalb sind die Updates eigendlich das Entscheidene weniger die Wahl des Scanners.


--------------------
Sicherheit ist kein Zustand sondern ein stetiger Prozess.

Das Leben ist ein Stirb und Werde.










Go to the top of the page
 
+Quote Post
Gast_hazitate_*
Beitrag 26.08.2006, 23:11
Beitrag #9






Gäste






Deswegen hab ich mein Emailprogramm so eingestellt, dass er unbekannte E-Mail-Adressen sofort kickt, bzw. deren Nachrichten geblockt werden. Und mal ehrlich, wer fällt auf solche Mails heutzutage noch rein?
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 19.04.2024, 06:58
Impressum