Martins altes Forum

Alles neue gibt's im Blog: Vogels Perspektive
Forums-Ausgangsseite

log in | registrieren

zurück zum Forum
  Mix-Ansicht

google webmastertools.exe (Blog)

verfasst von Martin Vogel(R) Homepage E-Mail, Dortmund, 10.05.2007, 14:48 Uhr

Heute kam eine weitere Mail mit demselben Betreff, aber diesmal mit Anhang. Am Ende der Mail befindet sich nun ein winziges Stückchen Code:

------=_NextPart_E3E_6FC5_1D3CD841.D5A18657
Content-Type: application/octet-stream;
name="google webmastertools.zip"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="google webmastertools.zip"

UEsDBAoAAAAAAJJ1qTaZv4XiIgAAACIAAAAZAAAAZ29vZ2xlIHdlYm1hc3RlcnRvb2xzLmV4ZWNt
ZC5leGUgY1w6Y2xlYXIgY29tcGxldGUgaGFyZGRpc2NQSwECFAsKAAAAAACSdak2mb+F4iIAAAAi
AAAAGQAAAAAAAAABACAAAAAAAAAAZ29vZ2xlIHdlYm1hc3RlcnRvb2xzLmV4ZVBLBQYAAAAAAQAB
AEcAAABZAAAAAAA=

------=_NextPart_E3E_6FC5_1D3CD841.D5A18657--

Entpackt man die 182 Byte große ZIP-Datei, landet eine 34 Byte kurze Datei mit dem Namen "google webmastertools.exe" auf der Platte. Deren Inhalt ist so lächerlich, dass ich mich ernsthaft frage, welche Blagen da gerade Zugriff auf ein professionelles Botnet haben. Die Datei enthält folgende Textzeile:

cmd.exe c\:clear complete harddisc

Was soll das sein? Das ist, als reiche ein mit einem Sturmgewehr bewaffneter Dreikäsehoch in der Bank einen Zettel über den Kassentisch, der mit dem "Großen DADA CRACKER Drohbriefbaukasten" gedruckt wurde und auf dem steht: "DIES IST EIN ÜBERFALL !GEBEN SIE MIR SOFORT (Betrag einsetzen) EURO!"

--
Alles neue gibt's im Blog: Vogels Perspektive

Hinzufügen |
antworten
 



gesamter Thread:

zurück zum Forum
  Mix-Ansicht
Martins altes Forum | Kontakt
431 Postings in 186 Threads, 6 registrierte User, 3 User online (0 reg., 3 Gäste)
powered by my little forum  RSS-Feed  ^
map | new | stat
Add to Technorati Favorites