{"id":151377,"date":"2014-06-17T09:50:28","date_gmt":"2014-06-17T08:50:28","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=151377"},"modified":"2014-06-17T09:54:25","modified_gmt":"2014-06-17T08:54:25","slug":"malware-angriff-per-fingierter-telekom-rechnung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/06\/17\/malware-angriff-per-fingierter-telekom-rechnung\/","title":{"rendered":"Malware-Angriff per fingierter Telekom-Rechnung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Momentan gehen wohl wieder Phishing- oder Malware-Angriffe per E-Mail rum, die \u00fcber eine fingierte, sehr hohe Telekom Festnetzrechnung die Anwender zur Installation veranlassen m\u00f6chten. Da ich durch Zufall die Phishing-Mail im Postfach gefunden habe, bringe ich es f\u00fcr die Mitleser als Blog-Beitrag.<\/p>\n<p><!--more--><\/p>\n<p>Vor ein paar Tagen berichtete mir ein \u00e4lterer Bekannter, dass er jetzt erstmals einen Angriff auf seinen Rechner beobachtet habe. Ihm sei eine sehr hohe Telekom-Rechnung per Mail zugegangen \u2013 und als er die Rechnungsdatei per Link abrufen wollte, hat sein Virenscanner Alarm geschlagen. Er rief bei der Telekom an und fragte, wieso die solche Rechnungen verschicken. Zeigt wieder, wie einfach solche Angriffe sind \u2013 und der Mann gibt sogar Computerkurse f\u00fcr die Zielgruppe 60Plus. <\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/06\/Telekom-Trojaner.jpg\"><img loading=\"lazy\" decoding=\"async\" title=\"Telekom-Trojaner\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"Telekom-Trojaner\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/06\/Telekom-Trojaner_thumb.jpg\" width=\"558\" height=\"302\"\/><\/a><\/p>\n<p>Der obige Screenshot zeigt die Nachricht, die ich eben im Postfach vorgefunden habe. Virenscanner von Mail-Postf\u00e4chern der Provider schlagen nicht an, da kein Virus in der Mail enthalten ist. Schaut man sich aber die Nachricht an (das Foto zeigt die Darstellung im Thunderbird), erkennt man, dass die Mail nicht von <em>mail.telekom.de<\/em> sondern von einer <em>pivara.ba<\/em>-Adresse kommt. <\/p>\n<p>Auch die verlinkte angebliche ZIP-Datei liegt auf keinem Telekom-Server. Sondern es wird der gehackte WordPress-Auftritt von <em>qhasunq.org<\/em> genutzt, wo man offenbar im Plugin-Ordner einen Download der ZIP-Datei hinterlegt hat. Selbstredend, dass die ZIP-Datei keine PDF-Datei, sondern ein .exe-Programm enth\u00e4lt, welches beim \u00d6ffnen (z.B. per Doppelklick) dann die Schadsoftware zu installieren versucht.<\/p>\n<p>Also: Wenn so eine vorgebliche Rechnung kommt \u2013 immer schauen, ob das wirklich vom vorgeblichen Absender stammen kann. Das obige Foto zeigt, dass man das sehr leicht erkennen kann. Und bei vorgeblichen PDF-Dokumenten pr\u00fcfen, ob nicht doch eine .exe-Datei dahinter steckt. Ich wei\u00df zwar nicht, wie die Telekom das mit den Rechnungen h\u00e4lt \u2013 ich nutze die Zustellung per Post \u2013 aber eine .exe-Datei mit Rechnungskopie ist da nicht drunter. PS: Ich habe die .exe-Datei nicht weiter analysiert \u2013 sondern gleich gel\u00f6scht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Momentan gehen wohl wieder Phishing- oder Malware-Angriffe per E-Mail rum, die \u00fcber eine fingierte, sehr hohe Telekom Festnetzrechnung die Anwender zur Installation veranlassen m\u00f6chten. Da ich durch Zufall die Phishing-Mail im Postfach gefunden habe, bringe ich es f\u00fcr die Mitleser &hellip; <a href=\"https:\/\/borncity.com\/blog\/2014\/06\/17\/malware-angriff-per-fingierter-telekom-rechnung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1018,3175,2036,1107],"class_list":["post-151377","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-malware","tag-phishing","tag-telekom","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/151377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=151377"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/151377\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=151377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=151377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=151377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}