|
|
|||||
|
Virenwarnung: Tesch Inkasso24.10.2008, 11:51 Uhr. (14220x gelesen)
Nur noch bis morgen: Mit Amazon Pay zahlen und 5 EUR Amazon Gutschein sichern!
Mit gefälschten Emails, die angeblich von der Firma “TESCHINKASSO Forderungsmanagement GmbH” stammen, werden Kunden über den Einzug hoher Summen benachrichtigt. Angeblich sollen Beträge von 4527.00 Euro, 6397.00 Euro oder 9784.00 Euro von dem eigenen Konto abgebucht worden sein, weitere Informationen würden sich in der beigefügten Rechnung befinden. In der angehängten ZIP Datei “Rechnung.zip” befinden sich statt der erwarteten Rechnung allerdings die schädlichen Programme “Rechnung.txt.lnk” und “zertifikat.ssl”, die auf keinen Fall angeklickt und ausgeführt werden dürfen. Der Betreff der Emails lautet “Auflistung der Kosten” oder “TESCHINKASSO“, als Absender wurden unter anderem die Namen “Tesch Inkasso”, “Sybilla Sollner”, “Isolde Nies” und “Suleima Romer” genutzt. Zur Sicherheit finden Sie hier den gesamten Text der gefälschten Email:
Bei den Emails variieren die Beträge sowie die “Anzahlung Nr.”. Neben der Nr. 782117855433 wurden auch Emails mit den Zahlungsnummern “034929561320” und “082480759671” gesichtet. Besonders gefährlich ist die Email allerdings, da die Firma Tesch Inkasso tatsächlich existiert und auch die Adresse stimmt. Die für den Versand genutzten Email-Adressen (z.B. “[email protected]” oder “[email protected]”) verraten aber, dass es sich nicht um echte Rechnungen handelt. Die angebliche Rechnung versucht – soweit sich aus dem Quelltext erkennen lässt, auf die Dateien SHELL32.DLL und CMD.EXE sowie die Windows Registry zuzugreifen. Update: Laut Avira infiziert der Trojan-Downloader TR/Dldr.iBill.BD beim Ausführen des Anhangs das System. Er legt eine Kopie von sich in den Unterordner “Microsoft common\svchost.exe” des Standard-Programmverzeichnisses ab und löscht die anfangs heruntergeladene Version. Zudem verankert er den automatischen Aufruf der Kopie in der Systemregistrierung, indem er sie automatisch mit der Windows-Bedienoberfläche Explorer mitstartet. Danach lädt der Schädling eine Datei aus dem Internet herunter, die er im Windows-Systemverzeichnis ablegt. |
Letzte Computer News:Mehr Tipps zu Virenwarnung: Tesch InkassoAvira Virenwarnung: TR/Spy.463227 Das Avira Anti-Virenprogramm warnt vor dem Trojaner "TR/Spy.463227", der sich im Avira Programm...
Ähnliche Fragen:
Tipps-Rubriken
© Computerhilfen.de Virenwarnung: Tesch Inkasso |
|