Wieder ein Trojaner im ZIP-Anhang mit einer angeblichen Hotelbuchung. Zwar kann der Programmierer das Datum de Schreiben ändern, aber die Reservierung liegt wieder in der Vergangenheit. Professionell ist etwas anderes. Wer sich unbedingt einen Trojaner einfangen will, der kann den Anhang gerne öffnen. Ansonsten gilt wie immer: Finger weg! Zum Glück ist in der HTML-Ansicht… Trojaner: Hotel booking confirmation weiterlesen
Schlagwort: Trojaner
SPAM: Reservierung [49886788], Mon, 22 Oct 2012 12:50:46 +0100
Und noch eine Mail aus der Kategorie ZIP-Anhang mit Trojaner. Auffällig ist, dass eine die Reservierung für ein Datum in der Vergangenheit erfolgt. Aber wer liest schon so eine Mail im Detail. Selbst wenn ich heute ein Zimmer reserviert hätte, gäbe es kaum einen Grund den Anhang zu öffnen. From: „hotel.de“ <>Confirmations@hotel.de> To: <thomas@t-arend.de> Date:… SPAM: Reservierung [49886788], Mon, 22 Oct 2012 12:50:46 +0100 weiterlesen
SPAM: UPS Worldship Sendungsimport Beispieldatei
Ob dieser Text geschickt ist? Wer nicht mit UPS telefoniert hat, wird sich wundern igrend etwas vereinbart zu haben und den Braten riechen. Wer allerdings aus welchen Gründen auch immer mit UPS etwas telefonisch vereinbart hat, könnte auf den Trick hereinfallen. Frage mich. Wie groß ist der Streuverlust. Welches E-Mail Programm erzeugt eine Text/HTML Mail,… SPAM: UPS Worldship Sendungsimport Beispieldatei weiterlesen
SPAM: Blackhole – Google Service has sent you a message: Welcome to the TOP of YouTube Users Rating
Ganz bestimmt nicht! Nicht an diese Adresse! Diese Mail Adresse ist auf Verdacht erzeugt. Diese Adresse wurde geraten. Die Spam Mail gehört dem ersten Anschein nach zum gleichen Typus wie die angebliche LinkedIn Invitation, hinter der das Blackhole Exploit Kit steht, wie ich seit gestern weiß. Während die erste Stufe der Umleitung noch funktioniert, meldet… SPAM: Blackhole – Google Service has sent you a message: Welcome to the TOP of YouTube Users Rating weiterlesen
SPAM: LinkedIn Invitaion
In diesem Artikel folge ich einer Verweiskette auf kompromittierte Server zu den Ursprüngen. Und analysiere die ersten Schritte eines verschleierten JavaScript, mit dem wahrscheinlich der Angriff erfolgt.
SPAM: Deutsche Post. Sie mussen eine Postsendung abholen #9QKVOXDOXS
[vgwort line=“62″ server=“vg08″ openid=“b94482ca4bb9492281ad87112c47c988″] Gerade habe ich eine SPAM Mail gefunden, die nur einmal in meinem Postfach landete. Dies ist ungewöhnlich, da ich normalerweise aus allen Rohren auf allen Adressen beschossen werde. Entweder ist es nur ein kurzer Versuchsballon oder es kommen demnächst mehr. Bei der VOLKSBANK Spam waren es 13 Stück. Kommt da noch… SPAM: Deutsche Post. Sie mussen eine Postsendung abholen #9QKVOXDOXS weiterlesen
SPAM: Vodafone Online Rechnung 57487 341247
Gerade flatterte eine Vodafone Online Rechnung in mein Postfach. Komisch. Ich bin nicht bei Vodafone. Der Inhalt war wie erwartet. Eine angebliche Rechnung in einem ZIP-Archive, die sich dürftig als PDF zu tarnen versucht. Die Mail hat einen Text und einen HTML-Teil. der Text teil ist extrem schlecht formatiert. Ihre aktuelle Online-Rechnung ========================================================== Dies ist… SPAM: Vodafone Online Rechnung 57487 341247 weiterlesen
Your BlackBerry ID has been created
[vgwort line=“47″ server=“vg08″ openid=“f51c79165b2348df9a143be13b89d6ec“] Nachdem heute angeblich jemand versucht hat, sich mit meinen Google Account anzumelden, wurde zu allem Überfluss eine BlackBerry ID für mich erstellt. Diese Mail wurde im Gegensatz zur ersten als SPAM erkannt, aber dank der Fehler in Kmail2 nicht in den SPAM-Ordner verschoben.
Google Accounts Alert: Suspicious sign in prevented
[vgwort line=“46″ server=“vg08″ openid=“81f43838f1614b06a43c26224ee8f7dc“] Heute fand ich erstmals eine Warnung in meinem Postfach, dass ein verdächtiger Login in meinen Google Account beobachtet wurde. Angeblich stammt die Mail von accounts-noreply@google.com. Angehängt ist wie so oft bei diesen Versuchen eine ZIP-Datei – in diesem Fall Google_Accounts_Alert-7882-WVD-6539.zip – die ein Windows-Programm Google_Accounts_Alert.exe enthält. Also: Wieder ein plumper Versuch… Google Accounts Alert: Suspicious sign in prevented weiterlesen
Trojaner: Scan from a Hewlett-Packard ScanJet
[vgwort line=“42″ server=“vg08″ openid=“77f2959d5de84114bdb495edac93d965″] Seit Mittwoch, 25. Juli 2012, scheint ein alter Trick in neuem Gewand unterwegs zu sein. Der Trojaner gibt vor, ein Dokument zu enthalten, dass von einem Nutzer mittels eines Netzwerkscanners mit mit der Funktion Scan-to-Mail zugeschickt wurde. Subject: Fwd: Re: Scan from a Hewlett-Packard ScanJet #57350 Attached document was scanned and… Trojaner: Scan from a Hewlett-Packard ScanJet weiterlesen
