security:malware:dhl

(i) Malware per Mail - Beispiel DHL-Benachrichtigung

Ein Mail von DHL. An sich nichts ungewöhnliches. Seltsam nur, dass ich gar keine Sendung erwarte. Neugierig bin ich aber schon ;-). Soll ich vielleicht doch reinschauen, um eine eventuelle Fehlsendung rechtzeitig zurückzuleiten?


Was befindet sich hinter dem Link?


Sie können die ZIP-Datei herunterladen, dabei passiert noch nichts.
Hier wird Ihnen auch nochmals der Server angezeigt, achten Sie darauf!
Möglicherweise wird der Download schon von Ihrem Virenscanner oder Browser blockiert.


Beim Öffnen der ZIP-Datei sollten Sie jetzt aber wirklich achtgeben: Zu erwarten wäre bei so einer Zustellbenachrichtiung eine PDF-Datei. Tatsächlich befindet sich eine .EXE-Datei darin, also ein ausführbares Programm. Das ist keine Rechnung und keine Zustellinformation, das ist mit ziemlicher Sicherheit Malware.


Falls Ihr Virenscanner die Datei nicht verdächtig findet (das kann leicht passieren, da ständig neue Varianten auftauchen), holen Sie Meinungen von anderen Virenscannern ein, indem Sie die Datei auf VirusTotal hinaufladen und prüfen lassen:

security/malware/dhl.txt · Zuletzt geändert: 2015-03-06 18:53 von Robert Wiedermann

Seiten-Werkzeuge

Robert Wiedermann, Institut für Statistik (STAT), Universität für Bodenkultur Wien