Produktempfehlung: Kaspersky lab

Als wir heute Morgen das ZDDK Mailpostfach geöffnet haben, sind uns sofort 24 Mails aufgefallen welche Facebook-Nutzer an uns weitergeleitet haben. Auf den ersten Blick scheint es, dass dies ein Mail direkt von Facebook ist aber im normal Fall erkennt man auf den zweiten Blick sofort, dass es nicht von Facebook sein kann. Der Betreff lautet: "Hallo, Mann" und das Mail beinhaltet einen Dateianhang welcher sich "DC95656.zip" nennt. Wie das Mail aussieht, welche Inhalt es aufweist und was sich hinter dem Dateianhang verbirgt haben wir in diesem Bericht aufgezeigt!

-Mimikama unterstützen -

Gemeinsam gegen Fakes, Fake-News und anderen Unwahrheiten im Internet. Bitte hilf mit!

Ein kurzer Blick auf den Posteingang und man könnte vermuten, dass Facebook ein Mail gesendet hat:

image

Im Betreff steht "Hallo, Mann" und der Inhalt lautet:

Hallo Mann,
Ich weiß nicht, wie ich es sagen, aber ich habe vor langer Zeit senden wir Ihnen einige Fotos tryed, aber ich habe gedacht, dass Sie nicht interessiert sind, mich zu sehen.
Aber jetzt werde ich Ihnen die Fotos in der Anlage.
Laden Sie die Bilder und extrahieren Sie sie, ich bin sicher, dass Sie sie mögen. Das Passwort ist: 123456
Machen Sie einen schönen Tag.

image

An diesem Image erkennt man einen Dateianhang!

Nutzer, die oft Bilder von einer Digitalkamera auf Ihren PC laden dürften solche Dateinamen, welche mit "DC…." beginnen, bekannt sein denn Bilder von Digitalkameras haben zumeist Dateinamen welche mit "DC…." beginnen!

So kann es sein, dass Nutzer denken das sich in dem ZIP Archiv Bilder befinden!

Dem ist ABER NICHT SO!

In diesem Archiv versteckt sich eine *.exe Datei (ausführbare Datei) welche weitere Dateien auf dem PC installiert!

Laut einer Information aus dem Internet dürfte es sich hierbei um ein Trojanisches Pferd handeln welches zusätzlich Malware aus dem Internet nachladen soll.

Öffnet bitte nie unüberlegt Dateianhänge von Absendern die Ihr nicht kennt!