Seit heute Morgen versendet sich Emold (AutoRun) wieder einmal unter dem Deckmantel von Fluggesellschaften:
Dear customers,
Thank you for using our new service “Buy airplane ticket Online” on our
website.
Your account has been created:
Your login: *youremailaddress*
Your password: pass8OFW
Your credit card has been charged for $683.14.
We would like to remind you that whenever you order tickets on our website
you get a discount of 10%!
Attached to this message is the purchase Invoice and the airplane ticket.
To use your ticket, simply print it on a color printed, and you are set to
take off for the journey!
Kind regards,
Spirit Airlines
Die Ticket-Nummer im Betreff, der Absender sowie die Anrede variiert:
Absender:
Anrede:
Im Attachement eTicket_I2.zip befindet sich die Ausführbare Datei eTicket_I2.doc.exe welche wie gewohnt den Trojaner Emold beinhaltet:
File size: 38400 bytes
MD5…: f4bda06f2e92bc79ef836170c975b0dc
SHA1..: 360f4fb1f1b07608b6ab9abee71edbebdeafa7c9
Erkennungsrate: 15/36 (41.67%)
Am Verhalten des Trojaners hat sich nichts geändert (Siehe Post vom 28.8.08).

0 Responses to “Emold: eTicket_I2.zip”