Produktempfehlung: Kaspersky lab

Hilf uns Euch zu helfen! Unsere Berichte haben dir weitergeholfen und Du schätzt unsere Arbeit?
Dann unterstütze uns mit ein paar Euro für unsere Kaffeekasse per PayPal. Vielen lieben Dank.


Werbung

 

image

Wir bekommen zahlreiche E-Mails von Euch mit der Frage, was dies für eine Facebook-Nachricht sei. In der E-Mail – Nachricht selbst steht: " Greetings, One of Your Friends added a new photo with you to the album.  You are receiving this email because you’ve been listed as a close friend." Weiters befindet sich in der Nachricht ein Dateianhang der den Namen: "New_Photo_with_You_on_Facebook_PHOTOID40L2BNG1.zip" trägt. Öffnet man die *.zip Datei (ZIP = Das ZIP-Dateiformat ist ein Format für komprimierte Dateien, das einerseits den Platzbedarf bei der Archivierung reduziert und andererseits als Containerdatei fungiert, in der mehrere zusammengehörige Dateien oder auch ganze Verzeichnisbäume zusammengefasst werden können.) erkennt man, dass sich in dieser eine *.exe Datei befindet, die sich "New_Photo_with_your_friend_on_Facebook.jpeg.exe" nennt. Würde man diese Datei öffnen, dann fängt man sich sofort einen Trojaner / Wurm ein.

Da die Verbreitung erst wenige Stunden alt ist, gibt es auch noch keine Berichte darüber, was dieser Trojaner wirklich im Schilde führt.

So sieht die Nachricht / die E-Mail aus:

Der Absender ist: notification+kjdm-dj-hud_@facebookmail.com!
Leider wissen wir in diesem Moment noch nicht ob dies eine offizielle Mailadresse von Facebook ist!

image

Dies ist die "Anlage" der Nachricht:

image

Dies ist der Inhalt der *.ZIP Datei:

image

Wir haben die Datei "ausgeführt" und unsere Antivirensoftware hat sofort Alarm geschlagen:

Zuerst leitet die *.exe Datei auf eine Webseite weiter, die sich "weekpage.com" nennt

image

Nach einiger Zeit versucht die *.EXE Datei auf eine weitere Webseite weiter zu leiten! Die Domäne lautet diesmal jedoch: "striped.pl"

image

Folgende Hersteller haben diesen Trojaner bereits erkannt und stufen diesen ein als:

AntiVir: TR/Small.EB.32
Commtouch: W32/Falab.J.gen!Eldorado
ESET-NOD32: a variant of Win32/Kryptik.AKZO
F-Prot: W32/Falab.J.gen!Eldorado
Fortinet: W32/Androm.DW!tr
Ikarus: Worm.Win32.Gamarue
K7AntiVirus: Trojan
McAfee: Generic.grp!ju
Microsoft: Worm:Win32/Gamarue.I

Bitte führt bei Eurer Antivirensoftware SOFORT ein UPDATE durch und warnt auch Eure Freunde davor!

Dir hat dieser Bericht weiter geholfen bzw. gefallen? Dann werde ein Teil von Mimikama/ZDDK und unterstütze uns auf Patreon.
Werbung