Malware: Nächste Taktikänderung der Storm-Worm-Bande

Die Sicherheitsexperten von F-Secure warnen abermals vor einer neuen List der Zhelatin-/Storm-Worm-Gang.

Binnen einer Woche ist dies nun die dritte Änderung der Vorgehensweise, um die Rechner ahnungsloser Anwender mit Schadcode zu verseuchen. Zuerst versuchten es die Angreifer mit vorgetäuschten E-Cards, danach mit leeren Versprechungen von schmuddeligen Bildern.

Nun senden die Angreifer Spam-Mails, die besagen, dass man sich erfolgreich für ein MP3 World oder ein Internet-Dating-Portal registriert hätte. Weitere gesichtete Betreffzeilen lauten: Cat Lovers, Member Details, Membership Support, New Member Confirmation, Poker World und Tech Department. Die E-Mails enthalten eine falsche Confirmation Number, ein Login und ein Passwort. Die beiden Letzteren seien angeblich nur temporär und man solle diese ändern. Dazu enthält die bösartige Nachricht einen Link. Ruft ein Anwender diese Seite auf, wird er aufgefordert, eine Datei namens applet.exe zu installieren. Diese Datei birgt den Schadcode in sich. Des Weiteren versucht die Seite, bekannte Exploits von Firefox und Internet Explorer auszunutzen. F-Secure mahnt zur Vorsicht. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner