27.10.2009
|
Bookmark-DiensteBookmark-DiensteBookmark-DiensteBookmark-Dienste
In Kooperation mit PC WELT

Passwort-geschützter Schädling statt Vertrag

In Spam-artig verbreiteten Mail wird ein vorgeblicher Vertrag als Anhang verschickt, der in einer mit einem Passwort geschützten ZIP-Datei stecken soll.

Von Frank Ziemann

Passwort-geschützter Schädling statt Vertrag
Passwort-geschützter Schädling statt Vertrag
© PC-Welt

Die Verbreitung von Malware mit Hilfe Spam-artig verschickter Mails hat zurzeit Hochkonjunktur. Noch immer werden massenhaft vorgeblich von Microsoft kommende Update-Mails versandt. Am Wochenende ist eine weitere, kleinere Welle hinzu gekommen. Diese Mails sollen den Anschein erwecken, sie enthielten einen Vertragsentwurf, den der Empfänger erwartet hätte. Die Mail enthält einen verschlüsselten Anhang, in dem ein Trojanisches Pferd steckt.

Die Mails kommen mit dem Betreff "Contract of Settlements". Die Absenderangabe lautet "LSM Company", die Absenderadresse ist gefälscht und mit der Zieladresse identisch. Im Text heißt es in englischer Sprache, man habe den Vertrag überarbeitet und die vom Empfänger gewünschten Passagen hinzu gefügt. Man sei bereit am Freitag eine erste Zahlung anzuweisen. Um den Eindruck der Legitimität zu erhöhen (so ein Vertrag ist schließlich vertraulich), ist im Text das Passwort für die angehängte ZIP-Datei angegeben.

Diese Verschlüsselung dient jedoch lediglich dazu den Anhang unerkannt am Virenscanner vorbei zu schleusen. Die ZIP-Datei im Anhang heißt "contract_1.zip", ist etwa 30 KB groß und enthält eine Programmdatei namens "contract_1.exe" - ein Trojanisches Pferd. Wie Maydalene Salvador im Malware Blog des Antivirusherstellers Trend Micro berichtet, lädt es Dateien aus dem Internet herunter. Dabei handelt es sich um ein betrügerische Antivirusprogramm, so genannte Scareware.

Den Passwortschutz hat der schädliche Mail-Anhang bitter nötig, denn die enthaltene EXE-Datei wird bereits seit letzten Freitag von den meisten Virenscannern erkannt.

© PC WELT

Artikel bewerten:
Online-Attacke auf den heimischen PC

Sicherheit für private Computer

Neun Tipps, die den heimischen Rechner schützen. mehr

Brad Pitt

Die Top Ten der gefährlichsten Promis

Nach diesen VIPs sollten Sie im Internet besser nicht suchen. mehr

Sicherheitspaket

So schützen Sie Ihren PC vor Angriffen

Testen Sie jetzt kostenlos den Komplett-Schutz mit nur einer Software. mehr

Meinungen zum Thema (4) in Sicher im Netz
Diskutieren Sie mit: 'Passwort-geschützter Schädling statt Vertrag'
Meinung schreiben
taigawutz - 28.10.2009, 17:49

Wenn in der BRD das BKA-Gesetz (vom scharfen Schäuble, also vom Nachfolger des scharfen Schily,) tritt in Kraft, wird dann allgemeine Versicherung oder allgemeine Verunsicherung in der >Inneren Sicherheit< gemacht? Wenn es gibt &Uu... gesamten Beitrag lesen

taigawutz - 28.10.2009, 17:48

Ich wußte gar nicht, daß die Leute im antiken Troja bereits Verträge abgeschlossen hatten. Und wenn die Trojaner heutzutage mit Verträgen ankommen, dann halten die sich doch an Recht & Ordnung entsprechend den Law-and-Ord... gesamten Beitrag lesen

blacky1989 - 28.10.2009, 14:22

wer auf sowas reinfällt ist selber schuld. ganz ehrlich.. dummheit muss halt weh tun^^

Posteingang

Das E-Mail-Siegel bei GMX

Das E-Mail-Siegel für den besseren Schutz vor gefälschten E-Mails. mehr

Postbank

Partner des E-Mail-Siegel

Da Ihr Vertrauen für uns höchste Priorität hat. mehr

eBay

Mit dem E-Mail-Siegel noch sicherer

Der Online Marktplatz eBay steht für Kunden- kommunikation. mehr

Weltbild

Neu und ab sofort: Bücher portofrei!

Alle Internet-Bestellungen mit einem Buch sind portofrei! mehr

Abo-Service
PC-Welt

PC-WELT

Gratisheft anfordern!

Mehr Infos

GMX interaktive Suche

Schließen