[RANSOM MALWARE & CO.] Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert (Ransomware, falsche Telekomrechnung, PDF Anhang, Bundestrojaner etc.)
Geizhals » Forum » Security & Viren » [FISHING & SCAM] Heute: (Sicherheit@ppl.com) PayPal, Ungewöhnliche Kontobewegungen ... (213 Beiträge, 28489 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
[SAMMELTHREAD + LIST OF] Aktuellle FISHING & SCAM & SPAM Mails etc.
04.03.2011, 12:50:11
Wer ähnliches in seiner MailBox findet ... Infos zum Thema ... ?-) :-/ !:-)
Neue Sicherheitsmassnahmen [code 09210013]
PayPal Sicherheit@ppl.com www@confac.securesites.net


Liebe User PayPal,
Ungewöhnliche Kontobewegungen haben es notwendig gemacht Ihr Konto einzugrenzen bis zusätzliche Informationen zur Überprüfung gesammelt werden.

Zur Zeit haben Sie nur   begrenzten Zugang zu   Ihrem Pay Pal Konto. Wir bitten Sie daher die von uns   angeforderten Kontodaten   zu enrneuern.

--------------------------------------------------------------------------------

Dass ist eine Fishing-Mail, der Header sagt es aus!!!!!!!!!!!
http://anti-scam.de/cgi-bin/yabb2/YaBB.pl?num=1298200015  

Anti-Scam-Forum

http://anti-scam.de/cgi-bin/yabb2/YaBB.pl?board=Phish

http://anti-scam.de/cgi-bin/yabb2/YaBB.pl
______________________________________________________________________________________


Scam http://www.antispam.de/wiki/Scam  

Dieser Artikel behandelt eine kurze Begriffsdefinition des Worts "Scam".


"Scam" kommt aus der englischen Umgangssprache und heißt direkt übersetzt: "Beschiss", "Betrug".

"To scam s.o." = jemanden betrügen.

"A scammer" = ein Betrüger.

Ein anderes, besonders abwertendes Wort: "scumbag" = Schleimbolzen.

Ein gewählteres Wort: "fraud" = Betrug, "fraudster" = Betrüger. Dieser Begriff "fraud" wird in der gewählteren Schriftsprache eingesetzt.

Der Begriff "Scam" ist im englischen sehr weit gefasst und wird für alle möglichen Arten des Betrugs/Internetbetrugs verwendet, besonders aber für Phishing und 419-Nigeria-Betrug. Die Briten bzw. US-Amerikaner sprechen hier also vom "phishing-scam" oder vom "Nigeria"- oder "Advanced-Fee-Scam" (Vorschussbetrug).
Über alle möglichen derzeit gängigen Internet-Betrugsarten werden Sie in der Kategorie Betrug informiert.
______________________________________________________________________________________

Vorschussbetrug  http://de.wikipedia.org/wiki/Scam

Der Vorschussbetrug bezeichnet den Betrug (engl. scamm) mittels Massen-E-Mails (früher: Fax-Massenversand). Es handelt sich um eine Unterart des in Deutschland strafbewehrten Betrugs (§ 263 StGB). Die Empfänger werden unter Vorspiegelung falscher Tatsachen (vgl. Social Engineering) dazu bewegt, an Schneeballsystemen teilzunehmen oder in Erwartung zugesagter Vermittlungsprovisionen gegenüber den Absendern (den Scammern) finanziell in Vorleistung zu treten. Dem Opfer wird zunächst glaubhaft gemacht, ein enormes Vermögen verdienen zu können. Auf diese Gegenleistung des Geschäfts – Geld oder Waren – wartet der Vorschussleistende vergeblich, weil eine Gegenleistung von Anfang an nicht beabsichtigt war.

"Freude ist Übung - Trauer kommt von allein."
21.10.2011, 15:20 Uhr - Editiert von Vorauseilender Gehorsam, alte Version: hier
Antworten PM Alle Chronologisch
 
Melden nicht möglich
............ Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Diabolo2000 am 14.06.2012, 18:05:55)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (JC-Denton am 29.07.2013, 13:34:32)
.
[RANSOM MALWARE & CO.] Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert (Ransomware, falsche Telekomrechnung, PDF Anhang, Bundestrojaner etc.)
07.05.2012, 15:38:09
Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert (c) 05/2012 WinTotal Forum
http://www.wintotal-forum.de/index.php/topic,166008.msg834652.html#msg834652

Hierbei handelt es sich um eine neue Variante von Ransomware, die Dateien in ein Format wie locked-.png.wxyz umbenennt.
Beispiel: locked-IMG_0324.JPG.wnys oder locked-Desktop anzeigen.scf.*PIEP*.

Es werden keine Systemdateien umbenannt, nur Filme, Bilder, Dokumente etc.

Eine Bilddatei bekommt so zum Beispiel vorn den Zusatz vorn "locked-" und eine Endung nach zufälligen Buchstabenkombinationen "wnys" - so wird aus der originalen Bilddatei IMG_0324.JPG eine vom Trojaner umbenannte Datei - locked-IMG_0324.JPG.wnys. Sie können zwar die Datei wieder in die originale Datei umbenennen und das Bild lässt sich auch wieder korrekt öffnen, nur wäre das zu viel Handarbeit. So verhält es sich auch mit PDFs, MP3s, HTML, DOCs etc. Es gibt aber Tools, die Ihnen helfen, die Dateien wieder zu entschlüsseln. "DecrypterHelper" und "Avira Ransom File Unlocker" wird am Ende des Threads vorgestellt.  
  
Infizieren kann man sich, wenn man einen E-Mail-Anhang öffnet (Rechnung.exe oder Abrechnung.exe) - meist mit einem falschen PDF-Symbol.

heise online: Vorsicht bei angeblicher Telekom-Onlinerechnung mit präparierten PDF-Anhang
http://www.heise.de/newsticker/meldung/Vorsicht-bei-angeblicher-Telekom-Onlinerechnung-1545909.html

Über täuschend echt nachgemachte Rechnungen der Telekom verbreiten derzeit Unbekannte speziell präparierte PDF-Dateien, die Windows-Systeme infizieren können. Die Mail unterscheidet sich nur in Details von einer echten Telekom-Abrechnung. Doch wer die angehängte PDF-Datei öffnet, riskiert, sein System mit Spionage-Software zu infizieren. Die angebliche Rechnung nutzt nämlich mindestens eine bekannte Schwachstelle im Adobe Reader aus, um Schad-Software aus dem Internet nachzuladen und zu installieren.

... bla ...
_______________________________________________________________________________________

Trend Micro warnt im Trend Micro Blog vor einer neuen Ransomware bzw. einem Lösegeld-Trojaner. Dabei sperrt der Trojaner den Rechner des Anwenders, bis dieser einen Geldbetrag an die mutmaßlichen Cyber-Erpresser überwiesen hat. Die Lösegeldzahlungen sind wirkungslos. Anders als die vorhergehende Ransomware, wie der GEMA- oder BKA-Trojaner, nistet sich der nun aufgetauchte Trojaner im sogenannten Master Boot Record (MBR) ein, und kann so den Start des Computers komplett verhindern. Der Trojaner wird über präparierte Websites übertragen. Nach der Installation führt das Programm einen Neustart durch und fordert den Nutzer zur Zahlung auf. Trend Micro hat eine Anleitung (Step 6 "Learn more") veröffentlicht, mit der sich der Schadcode kostenlos entfernen lässt.

Es geht darum den Master-Boot-Record (MBR) mittels Wiederherstellungskonsole und den Befehl FixMbr zu reparieren.
Tipp für Windows XP: MBR defekt
Tipp für Vista/Win7: MBR unter Vista oder Windows 7 reparieren

Die Meldung, die erscheint ... http://www.wintotal-forum.de/index.php/topic,166008.msg834652.html#msg834652
Willkommen bei Windows Update
Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.

Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert. Das Besuchen von Seiten mit pornografischen und infizierten Inhalten hat dazu geführt, das Ihr System von einem Computerverschlüsselungstrojaner befallen wurde. Dieses Virus verschlüsselt Ihre Festplatte mit einem 2048 Bit PGP-RSA Schlüssel und eine selbstständige Entschlüsselung ist nicht mehr machbar.

Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitupdate herunterladen. Diese Update ist ein kostenpflichtiges Upgrade für infizierte Windowssysteme. Kostenpflichtig ist es, weil es nicht zum ursprünglichen Windowspaket gehört und nur dafür entwickelt wurde um Ihnen zu helfen Ihre Daten nicht zu verlieren. Bitte schalten Sie Ihren Computer nicht aus, sonst kann es vorkommen das der Virus nicht beseitigt werden kann und Sie Ihre Daten komplett verlieren. Dieses Update beschützt Ihr System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust.

Damit Ihr Computer schnellstens entsperrt wird, nutzen Sie bitte die schnelle und diskrete Zahlungsmöglichkeit durch Paysafecard oder Ukash. Diese Karten können Sie an fast jeder Tankstelle oder einen Kiosk in Ihrer Nähe kaufen. Diese Codes gibts auch überall da, wo Sie Handyaufladekarten erwerben können. Sofort nach der Eingabe und der Gültigkeitsprüfung wird das Update auf Ihren Computer automatisch heruntergeladen und installiert. Ihr System wird sofort entschlüsselt und von dem Trojaner befreit.

50 Euro Paysafe-Card Code:____________________ [Code eingeben]

50 Euro Ukash Code: _____________________[Code eingeben]

... bla ...

Zahlen Sie auf keinen Fall!

Verdächtige Dateien sind: Realtecdriver.exe
unter
C:\Dokumente und Einstellungen\Username\Anwendungsdaten\Realtec
%User Profile%\Drivers
%APPDATA%\Realtec
CB6E3819BC75221AB5F4.exe
(oder eine andere Buchstaben- und Zahlenkombination)
unter
C:\WINDOWS\system32

Unter HKCU\Software\Microsoft\Windows\CurrentVersion\Run löschen Sie Realtecdriver.exe

... bla ...
_______________________________________________________________________________________

Verschlüsselungs Trojaner  (c) 05/2012 WinTotal Forum
http://www.wintotal-forum.de/index.php/topic,166906.0.html  


WEITERE THREADS ZUM THEMA ...
SOS - Trojaner - alle Dateien verschlüsselt (c) 04/2012 Nickles.de
http://www.nickles.de/forum/viren-spyware-datenschutz/2012/sos-trojaner-alle-dateien-verschluesselt-538907785.html
_______________________________________________________________________________________

Neue Variante des Bundes-Trojaners ?
http://www.nickles.de/forum/viren-spyware-datenschutz/2012/neue-variante-des-bundes-trojaners--538904813.html#p538904813  

"Freude ist die Übung - Trauer kommt von allein."
denkforum.at

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
..  Paypal-fake sehr gut gemacht  (Superfast am 18.10.2014, 16:43:40)
. PLONKED von Mr. 5  (Alisilica am 22.12.2020, 20:43:40)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung