Trojaner kommt über IFRAME-Link und VBS/Inor
Der Link leitet den Benutzer nach dem Anklicken auf eine Webseite mit erneuter Weiterleitung. Dort wird die Trojaner-Ladeinstanz "VBS/Inor" aktiviert und der Download einer Datei namens "ss.exe" ausgeführt. Der noch anonyme Schädling versucht dann Informationen an seine Urheber weiterzuleiten, die sich damit Zugriff auf die infizierten Computer verschaffen. Die erste Mail mit dem Trojaner stammte laut MessageLabs aus Deutschland. Das Betreff-Feld der versuechten Mails variiert unter anderem wie folgt: "Amateur swingers; Are you lonely?; Are you looking for companionship?; Are you looking for love?; Are you looking for romance?; Become a friend; Become a intruder". Ein Attachement ist nicht angehängt. (uba)
tecCHANNEL Buch-Shop |
|
---|---|
Literatur zum Thema Sicherheit |
Titelauswahl |
Titel von Pearson Education |
|
PDF-Titel (50 % billiger als Buch) |