Kannst du uns einen kleinen Gefallen tun? Wenn jeder, der unsere Rechercheberichte liest und hilfreich findet, dabei hilft, diese zu finanzieren, wird es mimikama.at auch weiterhin geben. Folgende Möglichkeiten bieten wir an: via PayPal,via Steady, via Banküberweisung
- Sponsorenliebe | Werbung -

Eine der letzten Bastionen ehrlicher, deutscher Handwerkskunst ist gefallen: das Grillwürstchen. Schändlich wird aktuell der gute Ruf des Würstchen ausgenutzt, um Trojaner auf den heimischen Rechner zu schleusen.

Diese Attacke auf die Rechner aller Grillfreunde (und das so kurz vor der Sommerzeit) können wir so nicht stehen lassen und müssen nun eingreifen, um den guten Ruf der Bratwurst wieder herzustellen.

image

Bildquelle: Peter Smola / pixelio.de und knipseline / pixelio.de (Kompositum)

Was ist passiert?

Scheinbar läuft es mit den falschen Rechnungen und Abomails (siehe Mimikama-Bericht: Trojanerwarnung – Rechnung von der Video Mediathek AG ) nicht mehr ganz so gut, so dass neue Zielgruppen und neue Tarnungen gesucht werden mussten.

Nun hat es also eines der Deutschen Lieblinge getroffen: das Würstchen!

Als Lockmittel in einer E-Mail, angepriesen als Gutschein für Würstchen, kommen jetzt die Trojaner in die Mailbox.

image

Die E-Mail im Wortlaut

Zur Eröffnung bekommen Sie einen Gutschein für kostenlose Würstchen von uns geschenkt.
Gutscheinnummer: 2C7342443720EC
Gültigkeit: bis 23-05-2014

Mit freundlichen Grüßen,
Ire Hoch
+01742577312

Anmerkung: Gutscheinnummer, Gültigkeit, Name und Telefonnummer können variieren!

Besonders pikant:

Die dreist erlogene Signatur der Mail

E-Mail ist virenfrei
Von AVG überprüft – www.avg.de

Diese frei erfundene Signatur soll natürlich nur von dem gefährlichen Inhalt ablenken.
Neuerdings gehört dies auch schon fast zum „guten Ton“ von E-Mails mit Schadsoftware, sich selbst als virenfrei auszuweisen.
Bitte davon nicht irritieren lassen!

Die Vertrauen erweckende Domain: pur-natur.de

Achtung! Wir haben es mit den Namen von real existierenden Firmen zu tun!

image

Interessanterweise scheint die Firma, welche die Domain pur-natur.de innehat, tatsächlich zu existieren, jedoch bezweifeln wir zu diesem Zeitpunkt stark, dass sie von den E-Mails in ihrem Namen wissen, bzw. überhaupt irgendetwas damit zu tun haben.
UPDATE:
Es werden auch Absendedomänen von anderen, existierenden Firmen benutzt. Wir müssen also davon ausgehen, dass die Angabe des Absenders gefälscht ist. Unter anderem wurden uns auch Mails von der angeblichen Adresse  [email protected]  gemeldet.

Das steckt in der Mail

Anstatt des angekündigten Gutscheines findet sich in der E-Mail eine .zip Datei. Allein hier muss man schon sagen „Finger weg von .zip Dateien“, aber wenn man sie trotzdem öffnet, findet sich eine fantasievolle .exe Datei.

Bitte diese ausführbare .exe NICHT ausführen!

image

Autor: Andre, mimikama.at

-Mimikama unterstützen-

Weil du diesen Bericht zu Ende gelesen hast…

Kannst du uns bitte einen kleinen Gefallen tun? Mehr Menschen denn je lesen die Artikel von mimikama.at, aber die Werbeerträge sinken rapide. Anders als andere Organisationen haben wir keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle Interessierten so offen wie möglich halten. Der unabhängige Enthüllungsjournalismus von mimikama.at bedeutet jedoch harte Arbeit, er kostet eine Menge Zeit und auch Geld. Aber wir tun es, weil es wichtig und richtig ist, in Zeiten wie diesen Internetnutzer mit transparenten Informationen zu versorgen. Wir hoffen, dass du es schätzt, dass es keine Bezahlschranke gibt: Unserer Auffassung nach ist es demokratischer für Medien, für alle zugänglich zu sein und nicht nur für ein paar wenige, die sich dieses "Gut" leisten können. Durch deine Unterstützung bekommen auch jene einen Zugang zu diesen Informationen, die es sich sonst nicht leisten könnten. Wenn jeder, der unsere Rechercheberichte liest und mag, dabei hilft, diese zu finanzieren, wird es mimikama.at auch weiterhin geben.

Folgende Unterstützungsmöglichkeiten bieten wir an: via PayPal,via Steady