Wie Barbara gerade im Thread zur
Sunrise Elektronik GmbH Rechnung mit Trojaner berichtet, gibt es wohl eine neue Masche dieser Spammeridioten: eine gefälschte Rechnung einer angeblichen
TMS Logistik GmbHDie Mail soll folgendermaßen aussehen:

und als Anhang wieder eine als Rechnung getarnte .exe Datei dabei haben - da kann man nur vermuten, dass hier wieder ein Trojaner drin versteckt ist. Man beachte nur die haarstreubenden Rechtschreibfehler und die fehlenden Umlaute.
Also: Vorsicht! Anhang nicht öffnen. Der Rest ist natürlich wieder gefälscht: es gibt keine TMS Logistik GmbH, auch die Internetseite www.tms-logistik.de gibt es nicht(*), die Telefonnummer ist auch nicht konnektiert.
Anscheinend werden diese getürkten Rechnungen die neue Seuche, um Trojaner und Viren zu verbreiten, man betrachte nur die gefälschten angeblichen Rechnungen der GEZ oder der Firma 1und1.
Edit: Barbara hat mir netterweise die verseuchte Mail zukommen lassen, der Anhang enthält den
Trojaner TrojanDownloader.Nurech.AB, auch bekannt als:
TrojanDownloader.Nurech.AB, Downloader.Generic3.MMF, Downloader-ATM.gen, Generic.Malware.dld!!.F4D9ACCD, TR/Dldr.EbayBill.V, Trojan.DownLoader.18044, Trojan.Downloader-752, Trojan-Downloader.Win32.Nurech.ab, TrojanDownloader.Win32.Nurech.D309, W32/ATM.AB!tr.dldr, W32/Downloader.gen9, Win32.Nurech.ab, Win32/SillyDL.8ku!Trojan, Win32/TrojanDownloader.Nurech.AB
Web.de erkennt den Trojaner inzwischen und löscht ihn automatisch.

(*) Anmerkung: inzwischen hat sich eine Firma die Seite www.tms-logistik.de registriert, um dort Werbung für eine P****-Seite zu machen. Daher wird hier ausdrücklich empfohlen, die Webseite tms-logistik.de
nicht zu besuchen.
Hinweis: in einer neuen Variante der Spammail taucht inzwischen ein Link zu einer Webseite
saperverty.bz auf.
Folgen Sie bitte nicht diesem Link, laut Angaben einiger Netzuser wird der Trojaner von dieser Seite heruntergeladen. (editiert am 22.02.2007)
Und es geht immer weiter: diese Spammails werden immer noch verschickt. Inzwischen fehlt meist der Anhang, dafür wird auf eine Seite j y o u . c o . k r oder
b l u e r a i n . c o . k r verlinkt. Auch dieser Link kann einen Trojaner-Download auslösen: Also
nie den Links in diesen Spammails folgen. (editiert am 23.03.2007)