Kártékony kódot terjesztő Vodafone / Telekom számlának álcázott e-mailek

Egy újabb SPAM hullám részeként novemberi elektronikus számláknak látszó adathalász tevékenységet jelentettek ügyfeleink, amelyet a német vodafone.de és a telekom.de is megerősített.

Az emailek feladói látszólag a szolgáltatóra utalnak, a tárgy mezőben: “Rechnung” “November” “2014” szavak egy véletlen számsorral szerepelnek. A levél egy beágyazott linket tartalmaz, amely PDF-fájlnak látszik, de mögötte egy olyan trójait tölt le, mely megfelelő védelem illetve felhasználói gondatlanság esetén rosszindulatú programok telepítésére alkalmas (saját elemzésünk alapján).

A szolgáltató felhívja a figyelmet, hogy ellentétben a SPAM-ekkel, a hiteles online számlák rendszerint személyre szabottak (név, számlaszám, telefonszám vagy DSL kapcsolat adataival), továbbá csak az ügyfél által megadott email címre és azonos időben küldenek számlát.

 

Javaslatok:

  • Ne nyissa meg a beágyazott linket mert fertőzött a fájl, vagy egy adathalász webhelyre mutathat.

  • A spam-et törölje azonnal és ne nyissa meg a hivatkozást semmilyen módon.

  • A védelmi eszközök szoftvereit, adatbázisait frissítsék, tekintettel arra hogy a kártékony kód lenyomatai folyamatosan publikussá válnak.

 

További információk:

Jelenlegi adatok alapján, annak eldöntésére, hogy a rosszindulatú szoftver letöltése megtörtént-e,

javasoljuk az alábbi kiszolgálók szerinti keresést a forgalmi naplókban:

Az email forgalmi naplókban (“Received” mezők):

  • rzone.de

  • mout-xforward.kundenserver.de

  • smtp.rzone.de

  • host.netvision.ba

  • cconcept.ba

  • willirohwer.de

  • brommagranit.pl

  • vintekss.lv

A proxy szerver naplókban (“HTTP GET” HOST mezők):

  • davidsfitnessforlife.com

  • nieruchomosci-hiszpania.com

  • halsschmerzen.co

  • nuksassociates.com

  • alpinemarine.ca

  • mais.summerblast.pt

  • hvanbuul.nl

  • dzigi.nl

 

Hivatkozások:

https://forum.vodafone.de/t5/Mobilfunk-Rechnung/Info-Neue-SPAM-Welle-gef%C3%A4lschte-Rechnungsnotifizierung/td-p/578930

http://www.t-online.de/computer/sicherheit/id_65864362/e-mail-trojaner-gefaelschte-telekom-rechnung-november-mit-virus.html

Címkék

Spam trójai


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »