Ergebnis 1 bis 3 von 3

DHL International. Please get your parcel NR.2632

Forum: Smalltalk & Off-Topic

Platz für alle nicht-Windows Themen

Share |
  1. #1
    Beta Tester Avatar von michael
    Registriert seit
    13.01.2009
    Ort
    Düren (NRW)
    System
    Core i7 Quad 3 GHz, 16 GB DDR3, 128 GB SSD
    Beiträge
    2.750

    Standard DHL International. Please get your parcel NR.2632

    Achtung Fake Mail mit Virus im Umlauf!

    Anhang: DHL_Label_066f6.zip

    Text:

    Hello!

    The courier company was not able to deliver your parcel by your address.
    Cause: Error in shipping address.

    You may pickup the parcel at our post office personaly.

    Please attention!
    The shipping label is attached to this e-mail.
    Print this label to get this package at our post office.


    Please do not reply to this e-mail, it is an unmonitored mailbox!


    Thank you,
    DHL Global Forwarding Services.

  2. #2
    Home Premium Avatar von netmaster
    Registriert seit
    17.10.2009
    Ort
    Bad Camberg, Germany
    System
    Acer Aspire 8735G • Intel Core 2 Duo T6600 2.2GHz, 4 GB RAM, 500 GB HDD
    Beiträge
    176

    Standard AW: DHL International. Please get your parcel NR.2632

    Was macht denn der Virus, ausser einen zur Post zu schicken?

  3. #3
    Beta Tester Avatar von michael
    Registriert seit
    13.01.2009
    Ort
    Düren (NRW)
    System
    Core i7 Quad 3 GHz, 16 GB DDR3, 128 GB SSD
    Beiträge
    2.750

    Standard AW: DHL International. Please get your parcel NR.2632

    Es halndelt sich um den Trojaner TrojanDownloader:Win32/Bredolab.X der laut Microsoft eine Datei namens zqosys32.exe übers Netz nachzieht.

    Disables system settings
    TrojanDownloader:Win32/Bredolab.X attempts to disable HIPS (Host-based Intrusion Prevention System) monitoring.

    Downloads other malware
    TrojanDownloader:Win32/Bredolab.X attempts to connect to a remote server to report that it has infected the system and to download other malware. It has been observed contacting a remote host at IP '78.109.29.116' for this purpose, from which it downloaded variants of Win32/Momibot and Win32/Waledac malware.
    Quelle: http://www.microsoft.com/security/po...2%2FBredolab.X

Stichworte

Hier genannte Produkt- und Firmennamen sowie deren Logos koennen eingetragene Warenzeichen der jeweiligen Unternehmen sein.