FacebookTwitterLinkedIn

I Know * Is One Of Your Pass Email Betrug

Auch bekannt als: Mögliche Malware Infektionen
Schadenshöhe: Stark

Was ist "I Know * Is One Of Your Pass"?

Betrüger senden im Rahmen einer Betrugskampagne die E-Mail "I Know * Is One of Your Pass" an Tausende von Menschen. Der Betrug dient dazu, den Empfängern dieser gefälschten E-Mails weiszumachen, dass Cyberkriminelle ein kompromittierendes Video von ihnen aufgenommen haben und dass sie es verbreiten werden, wenn ihre Forderungen nicht erfüllt werden.

Es gibt viele ähnliche Betrügereien dieser Art, von denen man keiner trauen sollte. Alle Behauptungen sind gefälscht, und die beste Option ist, die E-Mail einfach zu ignorieren.

I Know * Is One Of Your Pass spam campaign

Diesem Betrug zufolge wurde der Computer durch ein Fernzugriffstool (RAT) infiltriert, das installiert wurde, während der E-Mail-Empfänger eine Webseite für Erwachsene besuchte. Betrüger behaupten, dass dieses Werkzeug ihnen den Zugriff auf die Webcam und die Überwachung der Computeraktivitäten (Bildschirm) ermöglichte.

Darüber hinaus behaupten sie, das installierte Werkzeug habe es ihnen auch ermöglicht, alle Kontakte aus Messenger-, Facebook- und E-Mail-Konten zu stehlen. Der Hauptzweck dieser E-Mail besteht darin, die Leute glauben zu machen, dass die Betrüger ein Video (mit der Webcam) von ihnen aufgenommen haben, wie sie sich das Video für Erwachsene ansehen (und auch das Video für Erwachsene selbst).

Die Betrüger drohen damit, dieses (bearbeitete) Video an alle Kontakte des Opfers weiterzugeben, es sei denn, ihre Forderungen nach Zahlung von 968 Dollar werden erfüllt. Das Lösegeld muss in Bitcoins durch Überweisung an eine angegebene Brieftaschenadresse bezahlt werden.

Sie versprechen auch, dieses Video (das in Wirklichkeit nicht existiert) zu löschen, sobald die Zahlung eingegangen ist. Dies ist einfach ein Betrug, ähnlich wie viele andere.

Viele Spam-Kampagnen werden von Cyberkriminellen eingesetzt, die damit drohen, kompromittierende Videos zu verbreiten, wenn ihre Lösegeldforderungen nicht erfüllt werden. E-Mails wie "I Know * Is One of Your Pass" sollte niemals vertraut werden.

Zusammenfassung der Bedrohung:
Name I Know * Is One Of Your Pass Email Scam
Art der Bedrohung Phishing, Betrug, Social Engineering, Schwindel
Symptome Unautorisierte Online-Käufe, geänderte Online-Kontopasswörter, Identitätsdiebstahl, illegaler Zugriff auf den eigenen Computer.
Verbreitungsmethoden Betrügerische E-Mails, abtrünnige Online-Popup-Anzeigen, Techniken zur Vergiftung von Suchmaschinen, falsch geschriebene Domains.
Schaden Verlust von sensiblen privaten Informationen, Geldverlust, Identitätsdiebstahl.
Entfernung

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.
▼ Combo Cleaner für Windows herunterladen
Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr.

Yоu May Not Know Mе, Wе Arе Nоt Going To Steal A Lot Of Time und I Am A Spyware Software Developer sind nur einige Beispiele für andere ähnliche E-Mails, die durch Spam-Kampagnen verbreitet werden. Die meisten Betrügereien dieser Art haben ein gemeinsames Ziel: durch Erpressung und falsche Behauptungen Geld von Menschen zu erpressen.

Andere Spam-Kampagnen infizieren Computer mit Malware. Diese E-Mails dringen über Anhänge in die Computer ein - in der Regel Microsoft Office- oder PDF-Dokumente, Archivdateien, ausführbare Dateien (.exe) usw.

Wenn sie geöffnet werden, infizieren sie Computer mit LokiBot, TrickBot, Emotet, AZORult, Adwind oder anderen risikoreichen Infektionen. Diese bösartigen Programme stehlen oft persönliche Daten wie Anmeldedaten und Passwörter, Bankkontodaten und verbreiten andere Infektionen wie Programme vom Typ Ransomware.

Benutzer von Computern, die mit dieser Schurkensoftware infiziert sind, können Probleme im Zusammenhang mit finanziellen Verlusten, Datenschutz, Sicherheit beim Surfen usw. haben.

Wir erhalten sehr viele Rückmeldungen von besorgten Benutzern über diese Betrugs-E-Mail. Hier ist die beliebteste Frage, die wir erhalten:

F: Hallo, Team von pcrisk.com, ich habe eine E-Mail erhalten, die besagt, dass mein Computer gehackt wurde, und sie haben ein Video von mir. Jetzt fordern sie Lösegeld in Form von Bitcoins. Ich denke, dass dies wahr sein muss, weil sie meinen richtigen Namen und mein Passwort in der E-Mail aufgeführt haben. Was sollte ich tun?

A: Machen Sie sich keine Sorgen wegen dieser E-Mail. Weder Hacker noch Cyberkriminelle haben Ihren Computer infiltriert/gehackt, und es gibt kein Video von Ihnen, auf dem Sie sich Pornografie ansehen. Ignorieren Sie die Nachricht einfach und senden Sie keine Bitcoins. Ihre E-Mail, Ihr Name und Ihr Passwort wurden wahrscheinlich von einer kompromittierten Webseite wie Yahoo gestohlen (diese Webseiten-Verletzungen sind häufig). Wenn Sie besorgt sind, können Sie überprüfen, ob Ihre Konten kompromittiert wurden, indem Sie die haveibeenpwned Webseite besuchen.

Wie infizieren Spam-Kampagnen Computer?

Wie bereits erwähnt, werden Spam-Kampagnen zur Verbreitung von bösartigen Programmen oder anderen Bedrohungen eingesetzt. Sie infizieren Computer jedoch nur, wenn die enthaltenen Anhänge (oder Webseiten-Links) geöffnet werden.

Beispielsweise bitten geöffnete Microsoft Office-Dokumente um die Erlaubnis, Makrobefehle zu aktivieren. Wenn diese Befehle aktiviert sind, lösen sie den Download und die Installation von risikoreichen Computerinfektionen aus. Diese Regeln gelten auch für andere bösartige Dateien: Sie können keinen Schaden anrichten, wenn sie nicht geöffnet werden.

Wie lässt sich die Installation von Malware vermeiden?

E-Mails, die von unbekannten oder verdächtigen E-Mail-Adressen eingehen, sollten vorsichtig behandelt werden. Wenn eine E-Mail einen Anhang oder Webseiten-Link enthält, öffnen Sie sie nicht, ohne sich zu vergewissern, dass sie sicher ist.

Diese E-Mails sind für ihre Empfänger oft irrelevant (wie sie identifiziert werden können). Laden Sie Software herunter, indem Sie offizielle, vertrauenswürdige Quellen und direkte Links verwenden.

Verwenden Sie keine Downloadprogramme/Installationsprogramme von Drittanbietern, da viele durch die Werbung für unseriöse Anwendungen, die zur Verbreitung unerwünschter oder böswilliger Programme entwickelt wurden, zu Geld gemacht werden. Installieren und laden Sie Software mit Sorgfalt herunter.

Prüfen Sie alle verfügbaren "Benutzerdefiniert", "Erweitert" und andere ähnliche Einstellungen und Optionen. Deaktivieren Sie zusätzlich enthaltene unerwünschte Anwendungen und beenden Sie erst dann den Installations- oder Download-Prozess. Aktualisieren Sie installierte Software nur mit Funktionen oder Werkzeugen, die von offiziellen Entwicklern zur Verfügung gestellt werden.

Verschiedene Software-Updateprogramme von Drittanbietern sollten niemals verwendet werden. Wenn Sie Microsoft Office-Benutzer sind, empfehlen wir Ihnen, Versionen zu verwenden, die nicht älter als 2010 sind.

Neuere Versionen können verhindern, dass Benutzer versehentlich installierte Malware über bösartige MS Office-Anhänge herunterladen. Diese neueren Versionen haben den Modus "Geschützte Ansicht" integriert, wodurch verhindert wird, dass heruntergeladene Dateien weiter heruntergeladen und Computerinfektionen installiert werden.

Wenn Sie bereits bösartige Anhänge geöffnet haben, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um eingedrungene Malware automatisch zu eliminieren.

Text in der E-Mail-Nachricht "I Know * Is One of Your Pass":

I know * is one of your pass. Lets get directly to the point. Not one person has paid me to investigate you. You do not know me and you're most likely thinking why you're getting this email?
Well, i actually setup a malware on the X videos (porn material) web-site and guess what, you visited this website to experience fun (you know what i mean). While you were watching videos, your web browser initiated working as a Remote control Desktop that has a keylogger which gave me access to your screen as well as webcam. Just after that, my software program obtained your entire contacts from your Messenger, Facebook, and emailaccount. and then i created a double video. 1st part shows the video you were watching (you've got a fine taste omg), and second part displays the view of your cam, yeah its u.
You have 2 possibilities. Why dont we analyze the choices in details:
1st choice is to disregard this message. in this case, i am going to send your actual tape to all your your personal contacts and just imagine regarding the humiliation you can get. Do not forget should you be in an intimate relationship, exactly how it will affect?
Number two option will be to give me $968. Lets regard it as a donation. in this situation, i will instantly remove your video. You can go forward your way of life like this never occurred and you surely will never hear back again from me.
You will make the payment by Bitcoin (if you don't know this, search for 'how to buy bitcoin' in Google).
BTC address to send to: 1EiJMyvw2NP6T6vyWQ81HgUfBUVT1mqZkM, 1Lq8TnU33SMFUXcyGYmwkfriaBAfEoX5Co, 14cxPepKjJ8XR5k4u7jskJiqMH2vGFV5WY, 1M3r1T2MnqRPJUgWoSZTgaTqpVQUNdkpeC, 1ELzee2T9Wd5YPTYhWbWD3xK7xB5tJ94J4, 18z5c6TjLUosqPTEnm6q7Q2EVNgbCy16Td, 1EJcaYXy5AHuqPDSSSZ8rWiPXD5vsyfoAS, 16KYyLAv9ioGu5H5fHTmuSgbS5usGcQUna, 1FJHnBiaATrcwxdFrFLCLnoTeqYyCupC1r, 14wsWgEQarKo1uZKKAqvaGRCPdrTseh7SR, 1DrThpxYV7JtvrVkneuJMYtn8Fik8efSwn, 18z5c6TjLUosqPTEnm6q7Q2EVNgbCy16Td, 14cxPepKjJ8XR5k4u7jskJiqMH2vGFV5WY, bc1qtgyukjgv09fz83g5pckkkdlr0axtq5h5sxdxy5, bc1qj3pe06nsc9gnlgvae65yke56h92n8h9tr78qmh, bc1qwt6gzm5t0z5n38fgqdh7nyeycu9mtxtnmr9xen, bc1qetgl2deh6spsj9mps9jtlrdg3zc8j824dc8rtq
[case sensitive so copy & paste it]
if you may be curious about going to the law enforcement, good, this e mail can not be traced back to me. I have taken care of my moves. i am not trying to ask you for money so much, i only want to be rewarded. unique if i don't receive the bitcoin, i will certainly send your video to all of your contacts including relatives, co-workers, etc. Nevertheless, if i receive the payment, i'll erase the video right away. If you really want evidence, reply Yup then i definitely will send out your video to your 11 friends. it is a nonnegotiable offer and so don't waste my personal time & yours by responding to this email.

Eine weitere Variante dieses Betrugs:

one of your passwrods email scam variant 2

In dieser Variante vorgestellter Text:

* one of your pass. ­­L­­e­­t­­s­­ ­­g­­e­­t­­ ­­­­s­­t­­r­­a­­i­­g­­h­­t­­ ­­t­­o­­­­ ­­­­t­­h­­e­­ ­­­­­­p­­u­­r­­p­­o­­s­­e­­­­.­­ ­­­­N­­e­­i­­t­­h­­e­­r­­ ­­a­­n­­y­­o­­n­­e­­­­ ­­h­­a­­s­­ ­­­­p­­a­­i­­d­­­­ ­­m­­e­­ ­­t­­o­­ ­­­­c­­h­­e­­c­­k­­­­­­ ­­a­­b­­o­­u­­t­­­­ ­­y­­o­­u­­.­­ ­­­­Y­­o­­u­­ ­­m­­a­­y­­ ­­n­­o­­t­­­­ ­­k­­n­­o­­w­­ ­­m­­e­­ ­­­­a­­n­­d­­ ­­y­­o­­u­­'­­r­­e­­­­ ­­­­m­­o­­s­­t­­ ­­l­­i­­k­­e­­l­­y­­­­ ­­­­t­­h­­i­­n­­k­­i­­n­­g­­­­ ­­w­­h­­y­­ ­­­­y­­o­­u­­'­­r­­e­­­­ ­­g­­e­­t­­t­­i­­n­­g­­ ­­t­­h­­i­­s­­ ­­­­e­­ ­­m­­a­­i­­l­­­­?­­ ­­
i­­n­­ ­­f­­a­­c­­t­­­­,­­ ­­­­i­­­­ ­­­­i­­n­­s­­t­­a­­l­­l­­e­­d­­­­ ­­a­­ ­­­­s­­o­­f­­t­­w­­a­­r­­e­­­­ ­­o­­n­­ ­­t­­h­­e­­ ­­­­X­­­­ ­­­­s­­t­­r­­e­­a­­m­­i­­n­­g­­­­ ­­(­­­­a­­d­­u­­l­­t­­ ­­p­­o­­r­­n­­­­)­­ ­­­­w­­e­­b­­ ­­s­­i­­t­­e­­­­ ­­a­­n­­d­­ ­­­­d­­o­­ ­­y­­o­­u­­ ­­k­­n­­o­­w­­ ­­w­­h­­a­­t­­­­,­­ ­­y­­o­­u­­ ­­v­­i­­s­­i­­t­­e­­d­­ ­­­­t­­h­­i­­s­­ ­­s­­i­­t­­e­­­­ ­­­­t­­o­­ ­­e­­x­­p­­e­­r­­i­­e­­n­­c­­e­­­­ ­­f­­u­­n­­ ­­(­­y­­o­­u­­ ­­k­­n­­o­­w­­ ­­w­­h­­a­­t­­ ­­i­­ ­­m­­e­­a­­n­­)­­.­­ ­­­­W­­h­­i­­l­­e­­­­ ­­y­­o­­u­­ ­­w­­e­­r­­e­­ ­­­­w­­a­­t­­c­­h­­i­­n­­g­­­­ ­­­­v­­i­­d­­e­­o­­ ­­c­­l­­i­­p­­s­­­­,­­ ­­y­­o­­u­­r­­ ­­­­w­­e­­b­­ ­­b­­r­­o­­w­­s­­e­­r­­­­ ­­­­s­­t­­a­­r­­t­­e­­d­­ ­­o­­u­­t­­­­ ­­­­w­­o­­r­­k­­i­­n­­g­­­­ ­­a­­s­­ ­­a­­ ­­­­R­­D­­P­­­­ ­­­­t­­h­­a­­t­­ ­­h­­a­­s­­ ­­a­­­­ ­­­­k­­e­­y­­l­­o­­g­­g­­e­­r­­­­ ­­w­­h­­i­­c­­h­­ ­­­­p­­r­­o­­v­­i­­d­­e­­d­­ ­­m­­e­­ ­­w­­i­­t­­h­­­­ ­­­­a­­c­­c­­e­­s­­s­­i­­b­­i­­l­­i­­t­­y­­­­ ­­t­­o­­ ­­y­­o­­u­­r­­ ­­­­s­­c­­r­­e­­e­­n­­­­ ­­­­a­­n­­d­­­­ ­­­­w­­e­­b­­c­­a­­m­­­­.­­ ­­­­a­­f­­t­­e­­r­­­­ ­­t­­h­­a­­t­­,­­ ­­m­­y­­ ­­­­s­­o­­f­­t­­w­­a­­r­­e­­­­ ­­­­o­­b­­t­­a­­i­­n­­e­­d­­­­ ­­­­e­­v­­e­­r­­y­­ ­­o­­n­­e­­ ­­o­­f­­ ­­y­­o­­u­­r­­­­ ­­c­­o­­n­­t­­a­­c­­t­­s­­ ­­f­­r­­o­­m­­ ­­y­­o­­u­­r­­ ­­M­­e­­s­­s­­e­­n­­g­­e­­r­­,­­ ­­­­F­­a­­c­­e­­b­­o­­o­­k­­­­,­­ ­­­­a­­n­­d­­­­ ­­­­e­­-­­m­­a­­i­­l­­­­­­ ­­­­.­­ ­­­­a­­f­­t­­e­­r­­ ­­t­­h­­a­­t­­­­ ­­i­­ ­­­­c­­r­­e­­a­­t­­e­­d­­ ­­a­­­­ ­­­­d­­o­­u­­b­­l­­e­­ ­­­­v­­i­­d­­e­­o­­.­­ ­­­­F­­i­­r­­s­­t­­­­ ­­p­­a­­r­­t­­ ­­­­s­­h­­o­­w­­s­­­­ ­­t­­h­­e­­ ­­v­­i­­d­­e­­o­­ ­­y­­o­­u­­ ­­w­­e­­r­­e­­ ­­­­v­­i­­e­­w­­i­­n­­g­­­­ ­­(­­­­y­­o­­u­­ ­­h­­a­­v­­e­­ ­­a­­­­ ­­­­n­­i­­c­­e­­­­ ­­t­­a­­s­­t­­e­­ ­­­­;­­ ­­)­­­­)­­,­­ ­­a­­n­­d­­ ­­­­2­­n­­d­­­­ ­­p­­a­­r­­t­­ ­­­­s­­h­­o­­w­­s­­­­ ­­t­­h­­e­­ ­­­­v­­i­­e­­w­­­­ ­­o­­f­­ ­­y­­o­­u­­r­­ ­­­­w­­e­­b­­ ­­c­­a­­m­­­­,­­ ­­­­&­­­­ ­­­­i­­t­­ ­­i­­s­­­­ ­­­­u­­­­.­­ ­­ ­­
Y­­o­­u­­ ­­h­­a­­v­­e­­ ­­g­­o­­t­­­­ ­­­­2­­­­ ­­­­o­­p­­t­­i­­o­­n­­s­­­­.­­ ­­­­W­­e­­ ­­s­­h­­o­­u­­l­­d­­­­ ­­­­r­­e­­a­­d­­­­ ­­­­t­­h­­e­­­­ ­­­­o­­p­­t­­i­­o­­n­­s­­­­ ­­i­­n­­ ­­­­d­­e­­t­­a­­i­­l­­s­­­­:­­ ­­
V­­e­­r­­y­­ ­­f­­i­­r­­s­­t­­­­ ­­­­a­­l­­t­­e­­r­­n­­a­­t­­i­­v­­e­­­­ ­­i­­s­­ ­­t­­o­­ ­­­­i­­g­­n­­o­­r­­e­­­­ ­­t­­h­­i­­s­­ ­­­­e­­m­­a­­i­­l­­­­.­­ ­­­­i­­n­­ ­­t­­h­­i­­s­­ ­­c­­a­­s­­e­­­­,­­ ­­­­i­­ ­­w­­i­­l­­l­­­­ ­­­­s­­e­­n­­d­­ ­­o­­u­­t­­­­ ­­­­y­­o­­u­­r­­­­ ­­­­v­­i­­d­­e­­o­­ ­­c­­l­­i­­p­­­­ ­­t­­o­­ ­­­­a­­l­­m­­o­­s­­t­­ ­­a­­l­­l­­ ­­o­­f­­­­ ­­y­­o­­u­­r­­ ­­­­c­­o­­n­­t­­a­­c­­t­­s­­­­ ­­­­a­­n­­d­­ ­­a­­l­­s­­o­­­­ ­­­­y­­o­­u­­ ­­c­­a­­n­­ ­­e­­a­­s­­i­­l­­y­­ ­­i­­m­­a­­g­­i­­n­­e­­­­ ­­­­r­­e­­g­­a­­r­­d­­i­­n­­g­­­­ ­­t­­h­­e­­ ­­­­d­­i­­s­­g­­r­­a­­c­­e­­­­ ­­­­y­­o­­u­­ ­­c­­a­­n­­ ­­g­­e­­t­­­­.­­ ­­­­a­­n­­d­­ ­­l­­i­­k­­e­­w­­i­­s­­e­­­­ ­­­­s­­h­­o­­u­­l­­d­­ ­­y­­o­­u­­ ­­b­­e­­­­ ­­i­­n­­ ­­­­a­­ ­­r­­o­­m­­a­­n­­c­­e­­­­,­­ ­­­­e­­x­­a­­c­­t­­l­­y­­ ­­h­­o­­w­­­­ ­­­­i­­t­­ ­­w­­i­­l­­l­­­­ ­­a­­f­­f­­e­­c­­t­­?­­ ­­
N­­u­­m­­b­­e­­r­­ ­­2­­­­ ­­­­c­­h­­o­­i­­c­­e­­­­ ­­­­w­­o­­u­­l­­d­­ ­­b­­e­­ ­­t­­o­­­­ ­­­­c­­o­­m­­p­­e­­n­­s­­a­­t­­e­­­­ ­­m­­e­­ ­­­­$­­­­­­6­­6­­0­­0­­­­­­.­­ ­­­­L­­e­­t­­s­­­­ ­­­­t­­h­­i­­n­­k­­ ­­o­­f­­ ­­i­­t­­ ­­a­­s­­­­ ­­a­­ ­­d­­o­­n­­a­­t­­i­­o­­n­­.­­ ­­­­C­­o­­n­­s­­e­­q­­u­­e­­n­­t­­l­­y­­­­,­­ ­­­­i­­ ­­m­­o­­s­­t­­ ­­c­­e­­r­­t­­a­­i­­n­­l­­y­­ ­­w­­i­­l­­l­­­­ ­­­­q­­u­­i­­c­­k­­l­­y­­­­ ­­­­d­­i­­s­­c­­a­­r­­d­­­­ ­­y­­o­­u­­r­­ ­­­­v­­i­­d­­e­­o­­­­.­­ ­­­­Y­­o­­u­­ ­­w­­i­­l­­l­­­­ ­­­­r­­e­­s­­u­­m­­e­­­­ ­­­­y­­o­­u­­r­­ ­­w­­a­­y­­ ­­o­­f­­ ­­l­­i­­f­­e­­­­ ­­l­­i­­k­­e­­ ­­t­­h­­i­­s­­ ­­n­­e­­v­­e­­r­­ ­­­­t­­o­­o­­k­­ ­­p­­l­­a­­c­­e­­­­ ­­a­­n­­d­­ ­­y­­o­­u­­ ­­­­w­­i­­l­­l­­ ­­n­­o­­t­­­­ ­­h­­e­­a­­r­­ ­­b­­a­­c­­k­­ ­­a­­g­­a­­i­­n­­ ­­f­­r­­o­­m­­ ­­m­­e­­.­­ ­­
Y­­o­­u­­'­­l­­l­­ ­­m­­a­­k­­e­­­­ ­­t­­h­­e­­ ­­p­­a­­y­­m­­e­­n­­t­­ ­­­­v­­i­­a­­­­ ­­B­­i­­t­­c­­o­­i­­n­­ ­­(­­­­i­­f­­ ­­y­­o­­u­­ ­­d­­o­­n­­'­­t­­­­ ­­k­­n­­o­­w­­ ­­t­­h­­i­­s­­,­­ ­­s­­e­­a­­r­­c­­h­­­­ ­­f­­o­­r­­­­ ­­'­­h­­o­­w­­ ­­t­­o­­ ­­b­­u­­y­­ ­­b­­i­­t­­c­­o­­i­­n­­'­­ ­­i­­n­­ ­­­­G­­o­­o­­g­­l­­e­­­­)­­.­­ ­­ ­­
B­­T­­C­­ ­­a­­d­­d­­r­­e­­s­­s­­­­ ­­t­­o­­ ­­s­­e­­n­­d­­ ­­t­­o­­­­:­­
1Dx5b8M8QZ1gLghDz6Ewd5U6cPDuQ5i3bz, 1Lq8TnU33SMFUXcyGYmwkfriaBAfEoX5Co, 1JvJEsdV3eMDaFWbS5LBpUVS5AquYnfSV4, 1DaNGiivQesRj1ztYyejcW52fEvQ1zdCtU, 17bnqtYGyvS1JCz6a4PQk4hjopw1EcFfwg, 1K8JErWEweVtR3eWHw9ffQxNHmz49xCCDd, 1Huwc6vs77Xd2SZAq6FWJQ2JY6hDsBu9Fj, 1CU4WkCwgZTsTwCeuzLMSTaGQoXwRYxaqX, XjpNCkdGBSS93Hh5tf5xHZ85ZGBN7AQdnA, 1MLpD3hHtTapLGS6mB59Cqr46gtWbNd9RN, 12uCRaow1FNZYhnXbpAvVEFjcZR3f2eTNL, bc1q0eavsfgnka4gkrqs5zqhxx4xptv0vq907n7zzz, bc1q4w5e9vd6esgxq3yr6crpgh0mccx8xdx7v5wjra
[­­­­c­­a­­s­­e­­­­­­ ­­­­­­S­­e­­N­­S­­i­­T­­i­­V­­e­­­­­­,­­­­ ­­c­­o­­p­­y­­ ­­­­a­­n­­d­­­­ ­­p­­a­­s­­t­­e­­ ­­i­­t­­]­­ ­­
i­­n­­ ­­c­­a­­s­­e­­ ­­y­­o­­u­­ ­­a­­r­­e­­­­ ­­­­l­­o­­o­­k­­i­­n­­g­­ ­­a­­t­­­­ ­­g­­o­­i­­n­­g­­ ­­t­­o­­ ­­t­­h­­e­­ ­­­­l­­a­­w­­­­,­­ ­­­­v­­e­­r­­y­­ ­­w­­e­­l­­l­­­­,­­ ­­t­­h­­i­­s­­ ­­­­m­­e­­s­­s­­a­­g­­e­­­­ ­­­­c­­a­­n­­ ­­n­­o­­t­­ ­­b­­e­­­­ ­­t­­r­­a­­c­­e­­d­­ ­­b­­a­­c­­k­­ ­­t­­o­­ ­­m­­e­­.­­ ­­I­­ ­­h­­a­­v­­e­­ ­­­­c­­o­­v­­e­­r­­e­­d­­­­ ­­m­­y­­ ­­­­m­­o­­v­­e­­s­­­­.­­ ­­­­i­­ ­­a­­m­­ ­­j­­u­­s­­t­­­­ ­­n­­o­­t­­ a­­t­­t­­e­­m­­p­­t­­i­­n­­g­­ ­­t­­o­­­­ ­­­­c­­h­­a­­r­­g­­e­­ ­­a­­ ­­f­­e­­e­­­­ ­­­­a­­ ­­h­­u­­g­­e­­ ­­a­­m­­o­­u­­n­­t­­­­,­­ ­­i­­ ­­­­w­­a­­n­­t­­ ­­t­­o­­­­ ­­b­­e­­ ­­­­p­­a­­i­­d­­­­.­­ ­­­­­­Y­­o­­u­­ ­­n­­o­­w­­ ­­h­­a­­v­­e­­­­ ­­­­4­­8­­ ­­h­­o­­u­­r­­s­­­­ ­­­­i­­n­­ ­­o­­r­­d­­e­­r­­ ­­t­­o­­­­ ­­­­p­­a­­y­­­­.­­ ­­­­i­­'­­v­­e­­ ­­a­­­­ ­­­­s­­p­­e­­c­­i­­a­­l­­­­ ­­p­­i­­x­­e­­l­­ ­­­­w­­i­­t­­h­­i­­n­­ ­­t­­h­­i­­s­­­­ ­­­­m­­e­­s­­s­­a­­g­­e­­­­,­­ ­­a­­n­­d­­ ­­­­n­­o­­w­­­­ ­­i­­ ­­k­­n­­o­­w­­ ­­t­­h­­a­­t­­ ­­y­­o­­u­­ ­­h­­a­­v­­e­­ ­­­­r­­e­­a­­d­­ ­­t­­h­­r­­o­­u­­g­­h­­­­ ­­t­­h­­i­­s­­ ­­­­e­­m­­a­­i­­l­­­­.­­­­ ­­i­­f­­ ­­i­­ ­­­­d­­o­­n­­'­­t­­­­ ­­­­g­­e­­t­­ ­­t­­h­­e­­­­ ­­B­­i­­t­­C­­o­­i­­n­­s­­,­­ ­­i­­ ­­­­d­­e­­f­­i­­n­­i­­t­­e­­l­­y­­ ­­w­­i­­l­­l­­­­ ­­­­s­­e­­n­­d­­­­ ­­y­­o­­u­­r­­ ­­­­v­­i­­d­­e­­o­­ ­­r­­e­­c­­o­­r­­d­­i­­n­­g­­­­ ­­t­­o­­ ­­a­­l­­l­­ ­­o­­f­­ ­­y­­o­­u­­r­­ c­­o­­n­­t­­a­­c­­t­­s­­ ­­i­­n­­c­­l­­u­­d­­i­­n­­g­­ ­­­­r­­e­­l­­a­­t­­i­­v­­e­­s­­­­,­­ ­­­­c­­o­­l­­l­­e­­a­­g­­u­­e­­s­­­­,­­ ­­­­a­­n­­d­­ ­­s­­o­­ ­­f­­o­­r­­t­­h­­­­.­­ ­­­­H­­o­­w­­e­­v­­e­­r­­­­,­­ ­­i­­f­­ ­­i­­ ­­­­r­­e­­c­­e­­i­­v­­e­­ ­­t­­h­­e­­ ­­p­­a­­y­­m­­e­­n­­t­­­­,­­ ­­­­i­­ ­­w­­i­­l­­l­­­­ ­­­­d­­e­­s­­t­­r­­o­­y­­­­ ­­t­­h­­e­­ ­­­­r­­e­­c­­o­­r­­d­­i­­n­­g­­­­ ­­­­r­­i­­g­­h­­t­­ ­­a­­w­­a­­y­­­­.­­ ­­­­­­T­­h­­i­­s­­ ­­i­­s­­ ­­t­­h­­e­­­­ ­­n­­o­­n­­­­-­­­­n­­e­­g­­o­­t­­i­­a­­b­­l­­e­­ ­­o­­f­­f­­e­­r­­­­,­­­­ ­­­­t­­h­­a­­t­­ ­­b­­e­­i­­n­­g­­ ­­s­­a­­i­­d­­­­ ­­­­d­­o­­n­­'­­t­­­­ ­­w­­a­­s­­t­­e­­ ­­­­m­­i­­n­­e­­­­ ­­t­­i­­m­­e­­ ­­­­&­­­­ ­­y­­o­­u­­r­­s­­ ­­b­­y­­ ­­­­r­­e­­s­­p­­o­­n­­d­­i­­n­­g­­­­ ­­t­­o­­ ­­t­­h­­i­­s­­ ­­­­e­­m­­a­­i­­l­­­­.­­ ­­i­­f­­ ­­y­­o­­u­­ ­­­­w­­a­­n­­t­­ ­­t­­o­­ ­­h­­a­­v­­e­­­­ ­­­­e­­v­­i­­d­­e­­n­­c­­e­­­­,­­ ­­r­­e­­p­­l­­y­­ ­­­­w­­i­­t­­h­­­­ ­­­­Y­­e­­s­­­­­­!­­­­ ­­­­&­­­­ ­­i­­ ­­­­w­­i­­l­­l­­ ­­c­­e­­r­­t­­a­­i­­n­­l­­y­­­­ ­­­­s­­e­­n­­d­­ ­­o­­u­­t­­­­ ­­y­­o­­u­­r­­ ­­­­v­­i­­d­­e­­o­­­­ ­­t­­o­­ ­­y­­o­­u­­r­­ ­­­­1­­4­­­­ ­­­­f­­r­­i­­e­­n­­d­­s­­­­.­­

Eine weitere Variante der E-Mail-Spam-Kampagne "I Know * Is One of Your Pass":

I Know * Is One Of Your Pass Email Spam Campaign (sample 3)

Text, der in dieser E-Mail präsentiert wird:

^^ is your password. You don't know me and you're thinking why you received this email. right?
I placed malware on the porn website and guess what. you visited this web site to have fun (you know what I mean). While you were watching the video. your web browser acted as an RDP (Remote Desktop) and a keylogger which provided me access to your display screen and webcam.
Right after that, my software gathered all your contacts from your Messenger. Facebook account. and email account. What exactly did I do? I made a spl t-screen video. First part recorded the video you were viewing (you've got a fine taste haha), and next part recorded your webcam (Yep! It's you doing nasty things).
What should you do?
Well. I bel eve. S1400 is a fair price for our little secret. You'll make the payment via Bitcoin to the below address of you don't know :his. search "how to buy bitcoin" in Google).

BTC Address -->> 12xQ1CaVB3xpNx8GRixWefGekMgsNSzLcK, 1FodoCBED3gMN8j4EVDHHWvFqr1JFgH7Aj, XnfypYUMso855erq8vmsdGcFPcnWeUh1G4 (It is case sensitive. so copy and paste it)
Important: You have 24 hours in order to make the payment. (I have an unique pixel within this email message. and right now I know that you have read this email). If I don't get the payment. I will send your video to all of your contacts including relatives. coworkers. and so forth. Nonetheless. if I do get paid. I will erase the video immediately. If you want evidence. reply with "Yes!" and I will send your video recording to your 5 friends. This is a non-negotiable offer. so don't waste my time and yours by replying to this email.

Umgehende automatische Entfernung von Malware: Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.

Schnellmenü:

Wie entfernt man Malware manuell?

Die manuelle Entfernung einer Bedrohung ist ein komplizierter Prozess und es ist gewöhnlich besser, wenn Antivirus- oder Anti-Malware-Programme es automatisch machen. Um diese Malware zu entfernen, empfehlen wir Combo Cleaner zu verwenden. Wenn Sie Malware manuell entfernen möchten, müssen Sie zunächst den Namen der Malware identifizieren, die Sie entfernen möchten. Hier ist ein Beispiel eines verdächtigen Programms, das auf dem Computer eines Benutzers ausgeführt wird:

malicious process running on user's computer sample

Wenn Sie die Liste von Programmen geprüft haben, die auf Ihrem Computer laufen, zum Beipiel mit dem Task-Manager, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit diesen Schritten fortfahren:

manual malware removal step 1 Laden Sie ein Programm namens Autoruns herunter. Dieses Programm zeigt Auto-Start Anwendungen, Register und Dateisystem Standorte.

screenshot of autoruns application

manual malware removal step 2Starten Sie Ihren Computer im abgesicherten Modus:

Windows XP und Windows 7 Nutzer: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf OK. Während Ihr Computer neu startet, drücken Sie die F8 Taste auf Ihrer Tastatur mehrmals bis Sie das Windows Erweiterte Optionen Menü sehen. Wählen Sie dann Abgesicherter Modus mit Netzwerktreibern aus der Liste.

Safe Mode with Networking

Das Video zeigt, wie man Windows 7 im "Abgesicherten Modus mit Netzwerktreibern" startet:

Windows 8 Nutzer: Gehen Sie auf den Windows 8 Startbildschirm, geben Sie Erweitert ein und wählen Sie Einstellungen in den Suchergebnissen aus. Klicken Sie auf Erweiterte Startoptionen, wählen Sie Erweiterten Start im geöffneten "Allgemeine PC Einstellungen" Fenster. Ihr Computer wird jetzt in das "Erweiterte Startoptionen Menü" starten. Klicken Sie auf das "Problembehandlung" Feld, dann klicken Sie auf "Erweiterte Optionen". Auf dem erweiterte Optionen Bildschirm, klicken Sie auf "Starteinstellungen". Klicken Sie auf "Neustart". Ihr PC wird in den Starteinstellungen Bildschirm starten. Drücken Sie "5" um im Abgesicherten Modus mit Netzwerktreibern zu starten.

Windows 8 Safe Mode with networking

Das Video zeigt, wie man Windows 8 im "Abgesicherten Modus mit Netzwerktreibern" startet:

Windows 10 Nutzer: Klicken Sie auf das Windows Logo und wählen Sie die Power Schaltfläche. Im geöffneten Menü klicken Sie auf "Neu starten", während Sie die "Umschalttaste" auf Ihrer Tastatur gedrück halten. Im "Eine Option wählen" Fenster klicken Sie auf "Fehlerdiagnose", wählen Sie dann "Erweiterte Optionen". Im erweiterte Optionen Menü, wählen Sie "Starteinstellungen" und klicken Sie auf das "Neu starten" Feld. Im folgenden Fenster sollten Sie die "F5" Taste Ihrer Tastatur drücken. Das wird Ihr Betriebssystem im Abgesicherten Modus mit Netzwerktreibern neu starten.

windows 10 safe mode with networking

Das Video zeigt, wie man Windows 10 im "Abgesicherten Modus mit Netzwerktreibern" startet:

manual malware removal step 3Extrahieren Sie das Download-Archiv und führen Sie Die Datei Autoruns.exe aus.

extract autoruns.zip and run autoruns.exe

manual malware removal step 4In der Anwendung Autoruns, klicken Sie auf "Optionen" oben und entfernen Sie das Häkchen bei den Optionen "Leere Standorte entfernen" und "Windowseinträge verstecken". Nach diesem Prozess, klicken Sie auf das Symbol "Aktualisieren".

Click 'Options' at the top and uncheck 'Hide Empty Locations' and 'Hide Windows Entries' options

manual malware removal step 5Prüfen Sie die Liste der Autoruns Anwendung und finden Sie die Malware Datei, die Sie entfernen möchten.

Sie sollten ihren vollständigen Pfad und Namen aufschreiben. Beachten Sie, dass einige Malware ihre Prozessnamen und legitimen Prozessnamen von Windows versteckt. Jetzt ist es sehr wichtig, dass Sie keine Systemdateien entfernen. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, machen Sie einen Rechtsklick über den Namen und wählen Sie "Löschen".

locate the malware file you want to remove

Nachdem die Malware durch die Autoruns Anwendung entfernt wurde (dies stellt sicher, dass die Malware sich beim nächsten Hochfahren des Systems nicht automatisch ausführt), sollten Sie nach dem Namen der Malware auf Ihrem Computer suchen. Stellen Sie sicher, dass Sie alle versteckten Dateien und Ordner aktivieren bevor Sie fortfahren. Wenn Sie die Datei oder Malware gefunden haben, entfernen Sie diese.

searching for malware file on your computer

Starten Sie Ihren Computer in normalen Modus. Die Befolgung dieser Schritte sollte beim Entfernen jeglicher Malware von Ihrem Computer helfen. Beachten Sie, dass die manuelle Entfernung von Bedrohungen fortgeschritten Computerfähigkeiten voraussezt. Es wird empfohlen, die Entfernung von Malware Antivirus- und Anti-Malware-Programmen zu überlassen. Diese Schritte könnten bei fortgeschrittenen Malwareinfektionen nicht funktionieren. Es ist wie immer besser, eine Infektion zu vermeiden, anstatt zu versuchen, Malware danch zu entfernen. Um Ihren Computer sicher zu halten, stellen Sie sicher, dass Sie die neuesten Updates des Betriebssystems installieren und Antivirus-Software benutzen.

Um sicher zu sein, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir einen Scan mit Combo Cleaner.

▼ Diskussion einblenden

Über den Autor:

Tomas Meskauskas

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben. Lesen Sie mehr über den Autor.

Das Sicherheitsportal PCrisk wurde von vereinten Sicherheitsforschern entwickelt, um Computeranwender über die neuesten Online-Sicherheitsbedrohungen aufzuklären. Weitere Informationen über die Autoren und Forscher, die bei PCrisk arbeiten, finden Sie auf unserer Kontaktseite.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Über uns

PCrisk ist ein Cybersicherheitsportal, das Internet-Benutzer über die neuesten digitalen Bedrohungen informiert. Unsere Inhalte werden von Sicherheitsexperten und professionellen Malware-Forschern bereitgestellt. Lesen Sie mehr über uns.

Entfernungsanweisungen in anderen Sprachen
QR Code
Mögliche Malware Infektionen QR code
Scannen Sie diesen QR Code, um einfachen Zugriff auf einen Entfernungsleitfaden für Mögliche Malware Infektionen auf Ihrem mobilen Gerät zu haben.
Wir empfehlen:

Entfern Sie Windows-Malware Infektionen noch heute:

▼ JETZT ENTFERNEN
Combo Cleaner für Windows herunterladen

Plattform: Windows

Bewertung des Herausgebers für Combo Cleaner:
BewertungAusgezeichnet!

[Zum Seitenanfang]

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr.