Malware, Spyware, etc.

Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Malware, Spyware, etc.

Beitrag von Cybermancer »

Habe gerade eine Interessante sextorsion mail gekriegt.
Hi, stranger!
I hacked your device, because I sent you this message from your account.
If you have already changed your password, my malware will be intercepts it every time.

You may not know me, and you are most likely wondering why you are receiving this email, right?
In fact, I posted a malicious program on adults (pornography) of some websites, and you know that you visited these websites to enjoy
(you know what I mean).

While you were watching video clips,
my trojan started working as a RDP (remote desktop) with a keylogger that gave me access to your screen as well as a webcam.

Immediately after this, my program gathered all your contacts from messenger, social networks, and also by e-mail.

What I’ve done?
I made a double screen video.
The first part shows the video you watched (you have good taste, yes … but strange for me and other normal people),
and the second part shows the recording of your webcam.

What should you do?

Well, I think $671 (USD dollars) is a fair price for our little secret.
You will make a bitcoin payment (if you don’t know, look for “how to buy bitcoins” on Google).

BTC Address: 1L47wHe7FXWQ6pfPTbnykdX44FxQGstFeS
(This is CASE sensitive, please copy and paste it)

Remarks:
You have 2 days (48 hours) to pay. (I have a special code, and at the moment I know that you have read this email).

If I don’t get bitcoins, I will send your video to all your contacts, including family members, colleagues, etc.
However, if I am paid, I will immediately destroy the video, and my trojan will be destruct someself.

If you want to get proof, answer “Yes!” and resend this letter to youself.
And I will definitely send your video to your any 19 contacts.

This is a non-negotiable offer, so please do not waste my personal and other people’s time by replying to this email.

Bye!
Interessante Leistung, zumal ich keine Webcam habe.

Aber ich habe den Return-Path:
from mail.alertyard.com (unknown [202.21.32.137]) by vpspanel.alertyard.com (Postfix) with ESMTPA id 5823F55B4FF for <xxx@xxx.xx>; Fri, 1 Feb 2019 21:42:04 +0000 (UTC)

https://www.abuseipdb.com/check/202.21.32.137

Und jetzt guckt mich nmap so ungeduldig an......
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Das muss ein honeypot sein:

Code: Alles auswählen

22/tcp    open     ssh                OpenSSH 5.8 (protocol 2.0)
| ssh-hostkey: 
|   1024 bf:17:fb:9e:3f:80:f9:03:c0:cf:bb:b8:79:ff:df:63 (DSA)
|   2048 0c:08:a9:17:62:6c:fb:66:f3:dd:b6:53:40:a7:08:b4 (RSA)
|_  256 36:bc:b8:31:c6:e9:29:9e:df:28:f5:95:36:c7:63:78 (ECDSA)
80/tcp    open     http               Microsoft IIS httpd 7.5
| http-methods: 
|_  Supported Methods: GET HEAD OPTIONS
|_http-server-header: Microsoft-IIS/7.5
|_http-title: IIS7
135/tcp   filtered msrpc
139/tcp   filtered netbios-ssn
445/tcp   filtered microsoft-ds
1521/tcp  open     oracle-tns         Oracle TNS Listener (unauthorized)
2000/tcp  open     tcpwrapped
3306/tcp  open     mysql              MySQL 5.5.28-log
| mysql-info: 
|   Protocol: 10
|   Version: 5.5.28-log
|   Thread ID: 4842
|   Capabilities flags: 63487
|   Some Capabilities: Support41Auth, Speaks41ProtocolOld, SupportsTransactions, DontAllowDatabaseTableColumn, SupportsCompression, IgnoreSigpipes, Speaks41ProtocolNew, SupportsLoadDataLocal, LongColumnFlag, LongPassword, ConnectWithDatabase, ODBCClient, IgnoreSpaceBeforeParenthesis, InteractiveClient, FoundRows, SupportsMultipleResults, SupportsAuthPlugins, SupportsMultipleStatments
|   Status: Autocommit
|   Salt: !?Z'SMiFdCbDjiP4T)li
|_  Auth Plugin Name: 83
3389/tcp  open     ssl/ms-wbt-server?
| ssl-cert: Subject: commonName=IMPACTINTEGRATE
| Issuer: commonName=IMPACTINTEGRATE
| Public Key type: rsa
| Public Key bits: 2048
| Signature Algorithm: sha1WithRSAEncryption
| Not valid before: 2018-12-11T05:35:11
| Not valid after:  2019-06-12T05:35:11
| MD5:   8db8 97bd 72a5 c870 708a 41e9 75f3 ff51
|_SHA-1: e8c9 5d8f 8cbb 9953 13af 68fc dba5 e879 1471 c893
|_ssl-date: 2019-02-02T08:13:47+00:00; 0s from scanner time.
5060/tcp  open     tcpwrapped
8080/tcp  open     http               Oracle XML DB Enterprise Edition httpd
| http-auth: 
| HTTP/1.1 401 Unauthorized\x0D
|_  Basic realm=XDB
49152/tcp open     msrpc              Microsoft Windows RPC
49153/tcp open     msrpc              Microsoft Windows RPC
49154/tcp open     msrpc              Microsoft Windows RPC
49155/tcp open     msrpc              Microsoft Windows RPC
49159/tcp open     msrpc              Microsoft Windows RPC
49163/tcp open     msrpc              Microsoft Windows RPC
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows
Besonders |_http-server-header: Microsoft-IIS/7.5 fällt einem sofort ins Auge, aber auch 3306/tcp open mysql MySQL 5.5.28-log ist vielversprechend. :devil: :devil:

https://www.youtube.com/watch?v=WiMwVlpD-GU

:devil: :devil:
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Kapaun
Beiträge: 9293
Registriert: 14.08.2015, 02:59
Hat sich bedankt: 7 Mal
Danksagung erhalten: 22 Mal

Re: Malware, Spyware, etc.

Beitrag von Kapaun »

Halt uns auf dem Laufenden ... -)
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Aber Kapaun, was jetzt kommt kann ich leider nicht öffentlich posten. :devil: :devil:
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Benutzeravatar
Troh.Klaus
Beiträge: 2983
Registriert: 13.08.2015, 23:28
Wohnort: Hochheim
Hat sich bedankt: 11 Mal
Danksagung erhalten: 21 Mal

Re: Malware, Spyware, etc.

Beitrag von Troh.Klaus »

Du bist nicht der Einzige. Das wurde dieser Tage schon im Fernsehen berichtet.
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Schaltet mal euren Remote Desktop Verbindungen aus, wenn ihr Windows benutzt.

https://www.heise.de/security/meldung/E ... 36088.html
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Laurin
Beiträge: 13589
Registriert: 13.08.2015, 03:40
Hat sich bedankt: 571 Mal
Danksagung erhalten: 399 Mal

Re: Malware, Spyware, etc.

Beitrag von Laurin »

Frankfurt ist offline - ich war's nicht: Stadt Frankfurt ist nach Virus-Alarm offline

Angeblich sollen aber noch im Laufe des Tages die Systeme wieder hochgefahren werden.

Schlimmer hatte es kürzlich die Uni Gießen erwischt - da geht seit Wochen nichts und es wird wohl auch noch eine Weile dauern: https://www.hessenschau.de/panorama/mut ... n-100.html
Laurin
Beiträge: 13589
Registriert: 13.08.2015, 03:40
Hat sich bedankt: 571 Mal
Danksagung erhalten: 399 Mal

Re: Malware, Spyware, etc.

Beitrag von Laurin »

Jetzt hat auch Bad Homburg seine Systeme runter gefahren: https://www.fnp.de/frankfurt/frankfurt- ... 54472.html

Frankfurt ist immer noch offline.
Benutzeravatar
Richard
Beiträge: 8338
Registriert: 02.01.2016, 18:06
Wohnort: *.at
Hat sich bedankt: 28 Mal
Danksagung erhalten: 449 Mal

Re: Malware, Spyware, etc.

Beitrag von Richard »

Jetzt ist Frankfurt jedenfalls wieder Online.

Quelle
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Warum der Cybersicherheit eine so überwiegende Bedeutung zukommt -> https://www.heise.de/newsticker/meldung ... 51569.html
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Laurin
Beiträge: 13589
Registriert: 13.08.2015, 03:40
Hat sich bedankt: 571 Mal
Danksagung erhalten: 399 Mal

Re: Malware, Spyware, etc.

Beitrag von Laurin »

Es wäre besser, den ganzen Mist zu verschrotten; offenbar steigt durch Hightech in der Waffentechnologie deren Anfälligkeit und damit die Gefahr versehentlichen oder missbräuchlichen Einsatzes.

Solche Lücken wird es immer geben - also weg damit ...
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Falls ihr in letzter Zeit immer wieder SMS über angebliche Paketverfolgungen bekommt (wie ich zum Beispiel) -> https://raw.githubusercontent.com/proda ... FluBot.pdf

Hier noch die Heise-Meldung zum Trojaner -> https://www.heise.de/news/Betrugsserie- ... 10773.html
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Benutzeravatar
Cybermancer
Beiträge: 5270
Registriert: 04.09.2015, 17:35
Hat sich bedankt: 2 Mal
Danksagung erhalten: 72 Mal

Re: Malware, Spyware, etc.

Beitrag von Cybermancer »

Laurin hat geschrieben: 03.02.2020, 13:53 Es wäre besser, den ganzen Mist zu verschrotten; offenbar steigt durch Hightech in der Waffentechnologie deren Anfälligkeit und damit die Gefahr versehentlichen oder missbräuchlichen Einsatzes.

Solche Lücken wird es immer geben - also weg damit ...
https://www.youtube.com/watch?v=snTaSJk0n_Y

:giggle: :giggle:
You cannot win, only break even.
You can only break even at 0K.
You can never reach 0K.
Denk ich an Deutschland in der Nacht,
Dann bin ich um den Schlaf gebracht,
Ich kann nicht mehr die Augen schließen,
Und meine heißen Tränen fließen.
Benutzeravatar
Mania
Beiträge: 1112
Registriert: 11.10.2015, 18:53
Hat sich bedankt: 48 Mal
Danksagung erhalten: 89 Mal

Re: Malware, Spyware, etc.

Beitrag von Mania »

Cybermancer hat geschrieben: 11.04.2021, 19:33 Falls ihr in letzter Zeit immer wieder SMS über angebliche Paketverfolgungen bekommt (wie ich zum Beispiel) -> https://raw.githubusercontent.com/proda ... FluBot.pdf

Hier noch die Heise-Meldung zum Trojaner -> https://www.heise.de/news/Betrugsserie- ... 10773.html
Oh wow ich krieg die Dinger tatsächlich ein paar Mal in den letzten Tagen. Einmal hätt ich morgens schlaftrunken fast den Link geöffnet bevor mir eingefallen ist dass das eigentlich gar nicht sein kann und der Link auch zweifelhaft aussieht.
Benutzeravatar
Eisrose
Beiträge: 12273
Registriert: 10.10.2015, 20:59
Wohnort: Berlin
Hat sich bedankt: 206 Mal
Danksagung erhalten: 315 Mal

Re: Malware, Spyware, etc.

Beitrag von Eisrose »

Cybermancer hat geschrieben: 11.04.2021, 19:33 Falls ihr in letzter Zeit immer wieder SMS über angebliche Paketverfolgungen bekommt (wie ich zum Beispiel) -> https://raw.githubusercontent.com/proda ... FluBot.pdf

Hier noch die Heise-Meldung zum Trojaner -> https://www.heise.de/news/Betrugsserie- ... 10773.html
Ein Artikel, der unkommentiert den Tipp stehen lässt, man solle das Smartphone auf Werkseinstellungen zurücksetzen, nur, weil man auf einen Link geklickt hat, ist mindestens so unseriös, wie der Link selber. Damit will ich die allgemeine Warnung vor dieser Schadsoftware nicht in Frage stellen, aber die ist nun auch kein Grund völligen Blödsinn zu schreiben.
Möge der US-Präsident jede Nacht gut schlafen, jedes Golf-Turnier gewinnen, so dass er seine schlechte Laune nicht an der Welt auslässt.
Antworten