ZITAT(CampusReporter @ 31.1.2007, 13:57 )

Wie Barbara gerade im Thread zur
Sunrise Elektronik GmbH Rechnung mit Trojaner berichtet, gibt es wohl eine neue Masche dieser Spammeridioten: eine gefälschte Rechnung einer angeblichen
TMS Logistik GmbHDie Mail soll folgendermaßen aussehen:

und als Anhang wieder eine als Rechnung getarnte .exe Datei dabei haben - da kann man nur vermuten, dass hier wieder ein Trojaner drin versteckt ist. Man beachte nur die haarstreubenden Rechtschreibfehler und die fehlenden Umlaute.
Also: Vorsicht! Anhang nicht öffnen. Der Rest ist natürlich wieder gefälscht: es gibt keine TMS Logistik GmbH, auch die Internetseite www.tms-logistik.de gibt es nicht(*), die Telefonnummer ist auch nicht konnektiert.
Anscheinend werden diese getürkten Rechnungen die neue Seuche, um Trojaner und Viren zu verbreiten, man betrachte nur die gefälschten angeblichen Rechnungen der GEZ oder der Firma 1und1.
Edit: Barbara hat mir netterweise die verseuchte Mail zukommen lassen, der Anhang enthält den
Trojaner TrojanDownloader.Nurech.AB, auch bekannt als:
TrojanDownloader.Nurech.AB, Downloader.Generic3.MMF, Downloader-ATM.gen, Generic.Malware.dld!!.F4D9ACCD, TR/Dldr.EbayBill.V, Trojan.DownLoader.18044, Trojan.Downloader-752, Trojan-Downloader.Win32.Nurech.ab, TrojanDownloader.Win32.Nurech.D309, W32/ATM.AB!tr.dldr, W32/Downloader.gen9, Win32.Nurech.ab, Win32/SillyDL.8ku!Trojan, Win32/TrojanDownloader.Nurech.AB
Web.de erkennt den Trojaner inzwischen und löscht ihn automatisch.

(*) Anmerkung: inzwischen hat sich eine Firma die Seite www.tms-logistik.de registriert, um dort Werbung für eine P****-Seite zu machen. Daher wird hier ausdrücklich empfohlen, die Webseite tms-logistik.de
nicht zu besuchen.
Hinweis: in einer neuen Variante der Spammail taucht inzwischen ein Link zu einer Webseite
saperverty.bz auf.
Folgen Sie bitte nicht diesem Link, laut Angaben einiger Netzuser wird der Trojaner von dieser Seite heruntergeladen. (editiert am 22.02.2007)
Hi
Nun mich erreichte heute auch so eine Mail, aber da 99,9 % der Viren usw auf meinem Server und durch AntiVir sofort gelöscht werden, und jede halbe Stunde oder auch öffters ein AntiVir Updat gefahren wird, bin ich so ziemlich auf der Sicheren Seite.
Beste Grüße
Hans.
Zitat der Mail:
Guten Tag,
Vielen Dank fur Ihre Bestellung!
Die von Ihnen bestellten Waren sind vollstandig am Lager und werden umgehend
durch die Logistikabteilung an Sie versandt.
http://whois.sc/jyou.co.kr/Um eine schnellstmogliche Bearbeitung Ihre Ruckfragen gewahrleisten zu
konnen,
bitten wir Sie bei Ruckfragen immer Ihre Kundennummer 17245 und
Belegnummer [3816712] anzugeben.
Vielen Dank
Mit freundlichem Grub
Eberhard Schmidt
TMS Logistik GmbH
Call Center:
tel (0180) 31 57 16 21 - 0,09 EUR/min aus dem dt. Festnetz/T-Com
fax (030) 90 16 - 29 19
web www.tms-logistik.de
Niederlassung Berlin
Albrechstrasse 117
D-01271 Berlin
----------------------------------------------------------------------------
------------------
Auf den Punkt gebracht - Ihre Vorteile als TMS Logistik Kunde
----------------------------------------------------------------------------
------------------
o 14 Tage Ruckgaberecht fur originalverpackte Neuware
o Beratung durch unsere Fachverkaufer
o Transparente Preisgestaltung und Verfugbarkeitsanzeige
o Rundumschutz durch optionales Servicepaket
o Kostenfreie Parkplatze
o Bequeme Zusendung durch uns oder DHL moglich
o Kostenfreier 80-seitiger Gesamtkatalog - auch per Post nach Hause
----------------------------------------------------------------------------
------------------
TMS Logistik - seit 12 Jahren erfolgreich in Berlin
----------------------------------------------------------------------------
------------------