Kaspersky Labs hat allen Grund vor der Mail zu warnen. Der unbekannte Übeltäter hat sich der gefälschten Mail-Adresse support@kaspersky bedient, der Absender selbst wird als Kaspersky Labs angezeigt. Der Betreff lautet: "You're under a serious threat!"
Nach Recherchen von Kaspersky stammen die Mails mit dem gefälschten Absender von einem Server in Australien. Im Text der HTML-Mail sei ein getarntes Javascript enthalten, das versucht den Trojaner "Smokedown" von einem Remote-Server zu laden und zu installieren. Dafür wird die bereits bekannte Mime-Header-Lücke des Internet Explorer ausgenutzt. (uba)