|
|
#1 |
|
Administratorin
First Lady ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: 30.10.2003
Beiträge: 14.709
Abgegebene Danke: 48
Erhielt 887 Danke für 374 Beiträge
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Cyberkriminelle tarnen Spam als konkrete Job-Angebote
Die weiterhin schwierige Wirtschaftslage bleibt ein beliebtes Lockmittel für Spam-Attacken. Ausgenutzt werden dabei vor allem die derzeitig hohe Arbeitslosenquote und die Hoffnung vieler Beschäftigungsloser auf neue Arbeit. So gehören gefälschte Job-Angebote zu den neuen Methoden der Malware-Autoren, um ihre verseuchten Nachrichten an den User zu bringen. Die auf englisch verfassten Mails werden mit Betreffzeilen betitelt wie z.B.: “Web designer vacancy”, ”New work for you”, “Welcome to your new work” oder “We are hiring you”.
Statt eines konkreten Job-Angebotes enthält die Mail einen scheinbar harmlosen Anhang namens winmail.dat. Der User wird gebeten, diese Datei zu entpacken. Anschließend erscheint die Aufforderung zum Öffnen eines Word-Dokuments mit dem Titel Readme.doc. Dieses erweist sich jedoch als eine ausführbare Datei, die mit Win32.Worm.Mabezat.J infiziert ist. Einmal geöffnet, erstellt die angebliche Readme-Datei unter Nutzung des Windows Explorer ein eigenes Verzeichnis, das den Wurm enthält. Dieser erzeugt anschließend einen Eintrag in der „autorun.inf" inklusive einer neuen Datei mit dem Namen zPharaoh.exe. Dabei handelt es sich um eine Kopie des Wurms. Besonders beunruhigend ist die Tatsache, dass Win32.Worm.Mabezat.J in der Lage ist, die ersten 1768 Bytes einer exe-Datei mit seinem eigenen verschlüsselten Code zu ersetzen, anstatt sich wie andere Schädlinge anzuhängen. Der Wurm infiziert den PC anschließend jedes Mal von Neuem, sobald eine solche Datei ausgeführt wird. Beispiele sind der Windows Media Player sowie einige Binär-Dateien in Outlook Express. (BitDefender) |
|
|
|
|
|
#2 |
|
techn. Administrator
Boardlizenzinhaber ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: 26.02.2004
Alter: 28
Beiträge: 1.380
Abgegebene Danke: 44
Erhielt 17 Danke für 8 Beiträge
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AW: Cyberkriminelle tarnen Spam als konkrete Job-Angebote
Englische EMail landen bei mir sowieso erstmal pauschal im SPAM...
__________________
Mfg ![]() (Planet Oliwood - Team) ![]() Meine persönlichen VIP's: C11H15NO2, Peeschlmosdä, Armageddon, syrus, Hamster, 3elements Mein Motto: Das Problem ist bekannt, an der Umsetzung wird aber noch gearbeitet... ![]() ![]() |
|
|
|
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|