Achtung Brain.exe beim Mailverkehr starten

Fan-Ecke für Aktionen, Meinungsaustausch und Plausch.
Benutzeravatar
writeln
Forumane
Beiträge: 7492
Registriert: Samstag 14. Mai 2011, 20:31
Wohnort: Hamburg bei Knuffingen
Kontaktdaten:

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von writeln » Mittwoch 7. Dezember 2016, 14:02

Och, das hat nichts mit neurotisch zu tun. Der Schaden, den ein Verschlüsselungsvirus verursachen kann, ist nicht unerheblich. Leider fallen immer noch regelmäßig genug Anwender auf solche Mails herein. Dabei muss man auch auf einem System mit nur mittelmäßiger Sicherheitskonfiguration schon ein paar Schritte ausführen, um den o.a. Trojaner zu aktivieren. Angefangen mit der Entscheidung, die "Bewerbung" lesen zu wollen...

Danke jedenfalls für die Warnung.

Benutzeravatar
Maik Costard
Forumane
Beiträge: 2490
Registriert: Dienstag 19. Oktober 2004, 08:51
Wohnort: Göppingen

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von Maik Costard » Mittwoch 7. Dezember 2016, 15:58

Mein erster Blick geht zum Absender, ob der in Verbindung zum Inhalt steht. In den allermeisten Fällen kann man dann schon den Fehler erkennen.
Schönen Gruß
Maik
Die blaue Schrift sind Links zum draufklicken

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Donnerstag 8. Dezember 2016, 11:54


Benutzeravatar
domreuter
Forumane
Beiträge: 652
Registriert: Dienstag 1. Juli 2003, 11:08
Wohnort: Flörsheim am Main

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von domreuter » Donnerstag 8. Dezember 2016, 18:30

Vorsicht Maik, ein einmal infizierter Rechner verschickt den Schädling oft an das gesamte Adressbuch des Nutzers - solche Mails kommen dann von bekannten Quellen...

Grüße

Dominik
Man hat nur soviel Stress wie man sich machen lässt.

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Donnerstag 8. Dezember 2016, 18:45

Moin Maik,
noch etwas, Absender kann man fälschen!!!

Benutzeravatar
Stefan mit F
Forumane
Beiträge: 7956
Registriert: Mittwoch 1. Juni 2011, 18:09
Wohnort: 2⅙ Grad südlich und 2½ Grad westlich des MiWuLa

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von Stefan mit F » Donnerstag 8. Dezember 2016, 19:18

Moin,

ich gehe davon aus, dass Maik die fehlende Korrelation zwischen Absenderadresse und Inhalt nur als Implikation für Spam versteht. Ich nutze das ebenfalls, um schon mal einen Teil des Spams zu identifizieren. Es heißt ja nicht, dass der Rest kein Spam / keine Bedrohung ist.

Wenn ich von der Adresse günni@N-BahnergegenViren.de eine brain.exe oder brain.zip geschickt bekomme, führe ich die natürlich auch nicht einfach ungeprüft aus. :lol:
Gruß aus 2⅙ Grad südlich und 2½ Grad westlich des MiWuLa
Stefan mit F

Im August 2024 neu erschienen: KLIMA BULLSHIT BINGO von Jan Hegenberg
Ab 06.08.2024 bekommt man es in jeder kleinen Buchhandlung um die Ecke.

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Donnerstag 8. Dezember 2016, 19:47

Moin Stefan,
da ich ohne Ankündigung und Absprache keine Ausführbaren Dateien per Mail verschicke, wirst Du wohl nicht in die Versuchung kommen, solch eine Datei von mir auszuführen.

Im übrigen gilt für Alle, verdächtige Dateien kann man hier > https://www.virustotal.com/de/ < hoch laden und prüfen lassen. Jedoch ist auch hier Vorsicht geboten. Schadcode, den ich hier hoch geladen habe wurde als sauber gekennzeichnet, aaaber ich bin misstrauisch. Eine weitere Analyse ergab, dass es ein neues Mistvieh war.
Mehrere Tage später haben fast alle Scanner bei Virustotal diese Datei als infiziert gekennzeichnet.

Benutzeravatar
Maik Costard
Forumane
Beiträge: 2490
Registriert: Dienstag 19. Oktober 2004, 08:51
Wohnort: Göppingen

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von Maik Costard » Freitag 9. Dezember 2016, 07:33

In den meisten Fällen kommen solche Mails aus irgend einem Bootnetz. Wenn eine Mail von der Agentur für Arbeit von Lisa Müller oder von der Shell AG kommt, sollte man schon vorsichtig sein. Aber bei den meisten siegt die Neugier...
Schönen Gruß
Maik
Die blaue Schrift sind Links zum draufklicken

Benutzeravatar
Bernd 123
Bahnhofsjäger
Beiträge: 9034
Registriert: Donnerstag 16. Juni 2011, 11:49
Wohnort: 4-Ländereck TSBF

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von Bernd 123 » Sonntag 18. Dezember 2016, 13:51

Und schon wieder gibt es 2 neue Warnungen vor Trojanern, diesmal von G DATA SOFTWARE

G Data die erste

G Data die zweite

Bernd
Wir werden nicht älter, sondern besser !!!!
mfm 2014, 2015, 2016, 2017, 2018, 2019, 2020mini, 2021, 2022, 2023, 2024
Gewinner der 1JJCLBW, 13MC, 15MC, 20MC,, 23MC, 24MCW, XIV., XV., XVII.-MFM-WANDA-Pokal
FCKPTN

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Montag 19. Dezember 2016, 13:04

Moin,
frage mal ab, wer auf seinem Wischophon Sicherheitssoftware installiert hat.
_______________

Die Drahtzieher hinter der wahrscheinlich größten Ransomware-Welle seit Locky scheinen James-Bond-Fans zu sein.

Ob diese Aussage stimmt? Ich bin mir da nicht so sicher. Klick bei Heise

________________

No More Ransom: Anlaufstelle für Opfer von Erpressungs-Trojanern expandiert
Klick bei Heise

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Montag 6. Februar 2017, 16:28

Moin,
vor fast einem Jahr war im Lukas-Krankenhaus in Neuß der Supergau eingetreten.
Was wurde letzendlich aus der Angelegenheit? Hier sind die Folgen...

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Donnerstag 11. Mai 2017, 09:28

Moin,
neue Betrugsmasche per Telefon. Quelle verm. Indien. Angezeigte Rufnummer (gefälscht) z.B. 0861784848
Sprache: rel. schlechtes Englisch
hier weitere Infos

Benutzeravatar
writeln
Forumane
Beiträge: 7492
Registriert: Samstag 14. Mai 2011, 20:31
Wohnort: Hamburg bei Knuffingen
Kontaktdaten:

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von writeln » Donnerstag 11. Mai 2017, 09:44

Hehe, so einen Vogel hatte ich letztes Jahr mal an der Strippe.
Der hat eine halbe Stunde lang versucht, mit mir eine Remote-Session aufzubauen. Ich hab ihn dann mit allen möglichen Fragen zu Windows gelöchert, bis er entnervt aufgegeben hat.
:mrgreen:

Derzeit werden auch wieder Mail versendet, die mit gefälschten Absendern bekannter Kontakte arbeiten. Per Link kann man sich ein .js File herunter laden, welches Schadcode installiert.
Also Vorsicht, auch wenn der Absender bekannt ist. :!:

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Donnerstag 11. Mai 2017, 10:17

Moin,
die von mir angegebene Rufnummer wurde Gestern und Heute verwendet. Davor kam der Betrugeversuch mit einer 0 in der Anzeige. Da brabbelte der Betrüger auch was von Microsoft. Ich antwotete nur mit: I dont belive that you are from Microsoft. Danach legte ich auf. Ich wollte nicht noch mehr auf pseudoenglisch brabbeln.

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Samstag 13. Mai 2017, 12:11

Moin,
dieses Wochenende ein Riesenaufstand wegen der Ransomware "Wanna Cry".
In Deutschland betroffen: Die Bahn!

"Sicherheitslücke aus dem Giftschrank der NSA"

Info bei Heise

Edit: Microsoft hat wegen "WannaCry" auch Updates für ältere Systeme herausgebracht.

http://www.catalog.update.microsoft.com ... =KB4012598

Hier der direkte Link zum XP-Update
Dateianhänge
untauglicher Versuch.jpg
Ob diese Mail im Zusammenhang mit "Wanna cry" steht, kann ich nicht sagen.

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Freitag 26. Mai 2017, 11:01

Moin,
Achtung, Abzocke: Microsoft warnt erneut vor betrügerischen Anrufen. Hier der Heise-Artikel dazu.

UND
Analysiert: Alte Masche, neue Verpackung – Infektion durch PDFs

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Dienstag 27. Juni 2017, 17:52

Moin,
gerade bekam ich eine SMS von meinem Antivirus-Hersteller.
(Wenn die ne sms rausschicken, geht es rund...)
Es gibt eine neue Variante der Petya Ransomware.

Im Netz fand ich folgendes auf Zeit.de.:
Trojaner-Attacke trifft Maersk und Rosneft

Netzwelt.de

Benutzeravatar
Bernd 123
Bahnhofsjäger
Beiträge: 9034
Registriert: Donnerstag 16. Juni 2011, 11:49
Wohnort: 4-Ländereck TSBF

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von Bernd 123 » Mittwoch 28. Juni 2017, 18:47

Moin,
hier die Information von G Data
G DATA hat geschrieben:Die aktuell im Umlauf befindliche Variante wird von allen G DATA-Lösungen erkannt als Win32.Trojan-Ransom.Petya.V. beziehungsweise Trojan.Ransom.GoldenEye.B. Die ExploitProtection und auch das AntiRansomware-Modul bieten zusätzlichen Schutz.
Gesamter Artikel

Bernd
Wir werden nicht älter, sondern besser !!!!
mfm 2014, 2015, 2016, 2017, 2018, 2019, 2020mini, 2021, 2022, 2023, 2024
Gewinner der 1JJCLBW, 13MC, 15MC, 20MC,, 23MC, 24MCW, XIV., XV., XVII.-MFM-WANDA-Pokal
FCKPTN

Benutzeravatar
Bernd 123
Bahnhofsjäger
Beiträge: 9034
Registriert: Donnerstag 16. Juni 2011, 11:49
Wohnort: 4-Ländereck TSBF

Re: Achtung Brain.exe einschalten

Beitrag von Bernd 123 » Freitag 7. Juni 2019, 13:41

Moin,

momentan wird vor falschen Rundfunkbeitrag-Mails gewarnt.
Gefunden bei HEISE

Bernd
Wir werden nicht älter, sondern besser !!!!
mfm 2014, 2015, 2016, 2017, 2018, 2019, 2020mini, 2021, 2022, 2023, 2024
Gewinner der 1JJCLBW, 13MC, 15MC, 20MC,, 23MC, 24MCW, XIV., XV., XVII.-MFM-WANDA-Pokal
FCKPTN

Benutzeravatar
günni
Forumane
Beiträge: 21788
Registriert: Sonntag 19. Januar 2003, 11:00
Wohnort: Düsseldorf

Re: Achtung Brain.exe beim Mailverkehr starten

Beitrag von günni » Freitag 7. Juni 2019, 16:48

Moin,
die Herrschaften vom deutschen "Staatsfernsehen" "betteln" stets per Briefpost.

Antworten