+ Antworten + Neues Thema erstellen
Ergebnis 1 bis 3 von 3

DHL International. Please get your parcel NR.2632

Forum: Smalltalk & Off-Topic

Platz für alle nicht-Windows Themen

Share |
  1. #1
    Beta Tester Avatar von michael
    Registriert seit
    13.01.2009
    Ort
    Düren (NRW)
    System
    Core 2 Duo 3 GHz, 4 GB DDR2, 2 x 500 GB HDD
    Beiträge
    2.650

    Standard DHL International. Please get your parcel NR.2632

    Achtung Fake Mail mit Virus im Umlauf!

    Anhang: DHL_Label_066f6.zip

    Text:

    Hello!

    The courier company was not able to deliver your parcel by your address.
    Cause: Error in shipping address.

    You may pickup the parcel at our post office personaly.

    Please attention!
    The shipping label is attached to this e-mail.
    Print this label to get this package at our post office.


    Please do not reply to this e-mail, it is an unmonitored mailbox!


    Thank you,
    DHL Global Forwarding Services.

  2. #2
    Home Premium Avatar von netmaster
    Registriert seit
    17.10.2009
    Ort
    Bad Camberg, Germany
    System
    Acer Aspire 8735G • Intel Core 2 Duo T6600 2.2GHz, 4 GB RAM, 500 GB HDD
    Beiträge
    176

    Standard AW: DHL International. Please get your parcel NR.2632

    Was macht denn der Virus, ausser einen zur Post zu schicken?

  3. #3
    Beta Tester Avatar von michael
    Registriert seit
    13.01.2009
    Ort
    Düren (NRW)
    System
    Core 2 Duo 3 GHz, 4 GB DDR2, 2 x 500 GB HDD
    Beiträge
    2.650

    Standard AW: DHL International. Please get your parcel NR.2632

    Es halndelt sich um den Trojaner TrojanDownloader:Win32/Bredolab.X der laut Microsoft eine Datei namens zqosys32.exe übers Netz nachzieht.

    Disables system settings
    TrojanDownloader:Win32/Bredolab.X attempts to disable HIPS (Host-based Intrusion Prevention System) monitoring.

    Downloads other malware
    TrojanDownloader:Win32/Bredolab.X attempts to connect to a remote server to report that it has infected the system and to download other malware. It has been observed contacting a remote host at IP '78.109.29.116' for this purpose, from which it downloaded variants of Win32/Momibot and
    Links sind nur für registrierte Benutzer sichtbar.
    malware.
    Quelle:
    Links sind nur für registrierte Benutzer sichtbar.

+ Antworten

Stichworte

Hier genannte Produkt- und Firmennamen sowie deren Logos sind eingetragene Warenzeichen der jeweiligen Unternehmen.