Kaspersky: Modifizierter Trojaner-Downloader spammt sich durch die Postfächer

Kaspersky warnt alle Anwender, dass sich ein modifizierter Trojaner-Downloader via Spam-Mails verbreitet.

Die Sicherheitsspezialisten von Kaspersky haben mehrere Beispiele des Schadcodes Trojan-Downloader.Win32.Delf.awg erhalten. Der Schadcode trifft derzeit via Spam-Mails in den Postfächern ein. Führt der Anwender das Programm aus, lädt die Malware Email-Worm.Win32.Scano, Trojan-Proxy.Win32.Xorpix und Trojan-PSW.Win32.LdPinch auf das System.

Delf.awg versteckt seine Netzwerkaktivitäten vor Firewalls, indem es den Dienst svchost.exe infiltriert. Dies ermöglicht es dem Schadcode die Trojaner herunterzuladen. Normalerweise blocken Firewalls keine Anfragen von svchost.exe. Kaspersky rät zu einem Update auf die neusten Viren-Patterns. Außerdem sollten Anwender erhöhte Aufmerksamkeit beim Öffnen von Anhängen walten lassen. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner