www.planet-oliwood.to


Zurück   www.planet-oliwood.to > Technisches > Computer & Internet

Antwort
 
Themen-Optionen Ansicht
Alt 09. März 2010, 16:35   #1
C11H15NO2
Administratorin
First Lady
 
Benutzerbild von C11H15NO2
 
Registriert seit: 30.10.2003
Beiträge: 14.709
Abgegebene Danke: 48
Erhielt 887 Danke für 374 Beiträge
C11H15NO2 High End LevelC11H15NO2 High End LevelC11H15NO2 High End LevelC11H15NO2 High End LevelC11H15NO2 High End LevelC11H15NO2 High End LevelC11H15NO2 High End Level
Cyberkriminelle tarnen Spam als konkrete Job-Angebote

Die weiterhin schwierige Wirtschaftslage bleibt ein beliebtes Lockmittel für Spam-Attacken. Ausgenutzt werden dabei vor allem die derzeitig hohe Arbeitslosenquote und die Hoffnung vieler Beschäftigungsloser auf neue Arbeit. So gehören gefälschte Job-Angebote zu den neuen Methoden der Malware-Autoren, um ihre verseuchten Nachrichten an den User zu bringen. Die auf englisch verfassten Mails werden mit Betreffzeilen betitelt wie z.B.: “Web designer vacancy”, ”New work for you”, “Welcome to your new work” oder “We are hiring you”.

Statt eines konkreten Job-Angebotes enthält die Mail einen scheinbar harmlosen Anhang namens winmail.dat. Der User wird gebeten, diese Datei zu entpacken. Anschließend erscheint die Aufforderung zum Öffnen eines Word-Dokuments mit dem Titel Readme.doc. Dieses erweist sich jedoch als eine ausführbare Datei, die mit Win32.Worm.Mabezat.J infiziert ist.

Einmal geöffnet, erstellt die angebliche Readme-Datei unter Nutzung des Windows Explorer ein eigenes Verzeichnis, das den Wurm enthält. Dieser erzeugt anschließend einen Eintrag in der „autorun.inf" inklusive einer neuen Datei mit dem Namen zPharaoh.exe. Dabei handelt es sich um eine Kopie des Wurms. Besonders beunruhigend ist die Tatsache, dass Win32.Worm.Mabezat.J in der Lage ist, die ersten 1768 Bytes einer exe-Datei mit seinem eigenen verschlüsselten Code zu ersetzen, anstatt sich wie andere Schädlinge anzuhängen. Der Wurm infiziert den PC anschließend jedes Mal von Neuem, sobald eine solche Datei ausgeführt wird. Beispiele sind der Windows Media Player sowie einige Binär-Dateien in Outlook Express. (BitDefender)
__________________
Ich habe einen ganz einfachen Geschmack: Ich bin immer mit dem Besten zufrieden. - Oscar Wilde
Quis custodiet ipsos custodes? - Juvenal

..:: Admin of Oliwood ::..



C11H15NO2 ist offline  
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Mit Zitat antworten Nach unten Nach oben
Alt 10. März 2010, 09:21   #2
DerSani
techn. Administrator
Boardlizenzinhaber
 
Benutzerbild von DerSani
 
Registriert seit: 26.02.2004
Alter: 28
Beiträge: 1.380
Abgegebene Danke: 44
Erhielt 17 Danke für 8 Beiträge
DerSani Level 24DerSani Level 24DerSani Level 24DerSani Level 24DerSani Level 24DerSani Level 24DerSani Level 24
AW: Cyberkriminelle tarnen Spam als konkrete Job-Angebote

Englische EMail landen bei mir sowieso erstmal pauschal im SPAM...
__________________
Mfg

(Planet Oliwood - Team)


Meine persönlichen VIP's: C11H15NO2, Peeschlmosdä, Armageddon, syrus, Hamster, 3elements

Mein Motto: Das Problem ist bekannt, an der Umsetzung wird aber noch gearbeitet...


DerSani ist offline  
Bei Google nach dem markiertem Wort suchen Bei Wikipedia nach dem markiertem Wort suchen Im Forum nach dem markiertem Wort suchen
Mit Zitat antworten Nach unten Nach oben
Antwort

Lesezeichen




Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:34 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Copyright by Oliwood & scr@to78