Wrong model: Ransomware „Locky“ wechselt erneut die Dateiendung der verschlüsselten Datei, diesmal von „.shit“ in „.thor“

Erst gestern hat die Ransomware „Locky“ (Verschlüsselungs- und Erpressungstrojaner) die Dateiendung der verschlüsselten Dateien von „.odin“ in „.shit“ geändert (siehe Warnung „Complaint letter“ vom 24.10.2016). Heute kommt „Locky“ erneut mit einer neuen Dateiendung: „.thor“ Hier das Beispiel einer durch unbekannte Dritte versendeten englischen E-Mail vom Dienstag, den 25. Oktober 2016: Betreff: Wrong model We apologize for sending the wrong model […]

Weiterlesen

Complaint letter: Ransomware „Locky“ wechselt Dateiendung von „.odin“ in „.shit“

Erst vor wenigen Wochen hat die Ransomware „Locky“ die E-Mail-Verteilung geändert und dabei den alten E-Mail-Typ der Cerber Ransomware übernommen. Heute kommt sie wieder mit den ursprünglichen E-Mails und benennt die Dateien bei der Verschlüsselung in „.shit“ (statt zuletzt „.odin“) um. Hier das Beispiel einer durch unbekannte Dritte versendeten englischen E-Mail vom Montag, den 24. Oktober 2016: Betreff: Complaint letter […]

Weiterlesen

PayPal-Phishing: Support Message : [ Update Account ] von P.Service (root@localhost)

Das es Phishing sein würde, das war klar. Aber unter „P.Service“ hätte ich nicht PayPal erwartet (wobei es sich um eine gefälschte E-Mail handelt, PayPal hat damit nichts zu tun!). Am Donnerstag, den 20. Oktober 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Support Message : [ Update Account ] Absender: P.Service (root@localhost) Dear Client, […]

Weiterlesen

Abschließende Mitteilung Für Die Zahlung von [email protected] und OFFICIAL WINNING AWARD OF Ј950,000.00 GBP von Microsoft® Corporation ([email protected], antwort an [email protected])

Wie bereits am Montag, den 17. Oktober 2016 wurde neben der E-Mail „Google-Alert von Google Offiziere ([email protected]) oder von Google Gewinner ([email protected])“ weitere angebliche Gewinnbenachrichtigungen versendet: Betreff: OFFICIAL WINNING AWARD OF Ј950,000.00 GBP   Absender: Microsoft® Corporation ([email protected], antwort an [email protected]) (Beispiel der E-Mail: siehe ganz unten) Auch am Dienstag, den 18. Oktober 2016 wurden angebliche Gewinnversprechen versendet: Betreff: Abschließende […]

Weiterlesen

RE: P/O von Marketing ([email protected])

Am Dienstag, den 18. Oktober 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: RE: P/O Absender: Marketing ([email protected]) Attached is the Purchase order list please confirm so we can proceed. Thank you. Als Anlage ist der Nachricht das ZIP-Archiv „New P.O.zip“ beigefügt, welches eine Java-Datei „New P.O.jar“ enthält: Virustotal zeigt für die Java-Datei eine Erkennungsrate […]

Weiterlesen

Accept Your Online Transfer On Emirates NBD von Emirates NBD ([email protected])

Wie bereits am Vortag, so wurde auch am Montag, den 17. Oktober 2016 durch unbekannte Dritte eine Phishing-Mail bezüglich der Emirates NBD in englischer Sprache versendet. Im Gegensatz zu der E-Mail „Login To Confirm Your Payment Into Your Emirares NBD Account von Emirates NBD ([email protected])“ vom 16.10.2016, in der die Aufforderung zur Dateneingabe nur als PDF beigefügt war, ist die […]

Weiterlesen

Login To Confirm Your Payment Into Your Emirares NBD Account von Emirates NBD ([email protected])

Am Sonntag, den 16. Oktober 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Login To Confirm Your Payment Into Your Emirares NBD Account Absender: Emirates NBD ([email protected]) Anlage: EMIRATES NBD TRANSFER NOTICE DOCUMENT.pdf Die E-Mail mit dem englischen Betreff kommt ohne Inhalt. Lediglich ein Acrobat Reader – Dokument ist beigefügt. Der Inhalt der PDF-Datei sieht […]

Weiterlesen

Remittance advice from Alwan Group

Am Sonntag, den 16. Oktober 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Remittance advice from Alwan Group Absender: [email protected] Please see attached remittance advice for payment made today. Kind Regards, Karla Lepre Finance & Admin Officer (Tues, Wed & Thu) Tel: +971 (2) 8723 6208 Fax: +971 (2) 8723 6250 Electro-Motive Maintenance Operations LLC […]

Weiterlesen

Request For Quotation #071016 – URGENT von Binu Abdemalek ([email protected])

Am Mittwoch, den 12. Oktober 2016 wurde durch unbekannte Dritte die folgende E-Mail in englischer Sprache versendet: Betreff: Request For Quotation #071016 – URGENT Absender: Binu Abdemalek ([email protected]) URGENT!!! Good Morning Sir/Madam, Further to the above subject, please find attached for your review and quote urgently. Moreover, you are requested to state the following: 1. Payment terms, 2. Quote validity […]

Weiterlesen
1 48 49 50 51 52 72