Kártékony kódot terjesztő Vodafone / Telekom számlának álcázott e-mailek

Egy újabb SPAM hullám részeként novemberi elektronikus számláknak látszó adathalász tevékenységet jelentettek ügyfeleink, amelyet a német vodafone.de és a telekom.de is megerősített.

Az emailek feladói látszólag a szolgáltatóra utalnak, a tárgy mezőben: “Rechnung” “November” “2014” szavak egy véletlen számsorral szerepelnek. A levél egy beágyazott linket tartalmaz, amely PDF-fájlnak látszik, de mögötte egy olyan trójait tölt le, mely megfelelő védelem illetve felhasználói gondatlanság esetén rosszindulatú programok telepítésére alkalmas (saját elemzésünk alapján).

A szolgáltató felhívja a figyelmet, hogy ellentétben a SPAM-ekkel, a hiteles online számlák rendszerint személyre szabottak (név, számlaszám, telefonszám vagy DSL kapcsolat adataival), továbbá csak az ügyfél által megadott email címre és azonos időben küldenek számlát.

 

Javaslatok:

  • Ne nyissa meg a beágyazott linket mert fertőzött a fájl, vagy egy adathalász webhelyre mutathat.

  • A spam-et törölje azonnal és ne nyissa meg a hivatkozást semmilyen módon.

  • A védelmi eszközök szoftvereit, adatbázisait frissítsék, tekintettel arra hogy a kártékony kód lenyomatai folyamatosan publikussá válnak.

 

További információk:

Jelenlegi adatok alapján, annak eldöntésére, hogy a rosszindulatú szoftver letöltése megtörtént-e,

javasoljuk az alábbi kiszolgálók szerinti keresést a forgalmi naplókban:

Az email forgalmi naplókban (“Received” mezők):

  • rzone.de

  • mout-xforward.kundenserver.de

  • smtp.rzone.de

  • host.netvision.ba

  • cconcept.ba

  • willirohwer.de

  • brommagranit.pl

  • vintekss.lv

A proxy szerver naplókban (“HTTP GET” HOST mezők):

  • davidsfitnessforlife.com

  • nieruchomosci-hiszpania.com

  • halsschmerzen.co

  • nuksassociates.com

  • alpinemarine.ca

  • mais.summerblast.pt

  • hvanbuul.nl

  • dzigi.nl

 

Hivatkozások:

https://forum.vodafone.de/t5/Mobilfunk-Rechnung/Info-Neue-SPAM-Welle-gef%C3%A4lschte-Rechnungsnotifizierung/td-p/578930

http://www.t-online.de/computer/sicherheit/id_65864362/e-mail-trojaner-gefaelschte-telekom-rechnung-november-mit-virus.html

Címkék

Spam trójai


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »