Entlassungs-E-Mails mit Trojanern

Aktuelles rund um das Thema IT-Sicherheit
Antworten
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Entlassungs-E-Mails mit Trojanern

Beitrag von NoG »

Der Sicherheits-Software-Hersteller Bitdefender warnt aktuell vor gefaelschten E-Mails, die den Eindruck erwecken sollen, sie enthielten ein Entlassungs-Schreiben. In Wahrheit sollen die Empfaenger natuerlich nur zum Oeffnen des Anhangs verleitet werden, um so einen Trojaner in das System einschleusen zu koennen.

Dem Bericht zufolge richten sich diese Angriffe gezielt gegen kleine und mittelständische Unternehmen. Um der E-Mail groessere Glaubwuerdigkeit zu verleihen, wird zumindest teilweise der Name des Unternehmens im Betreff oder auch im Text der E-Mail genannt. Im Anhang der E-Mails befindet sich eine ARJ-komprimierte Datei. Wird diese geoeffnet, wird im Hintergrund der Trojaner installiert, waehrend im Vordergrund ein nicht infiziertes RTF-Dokument geoeffnet wird, das vorgebliche Verstoesse gegen Unternehmensrichtlinien erlaeutert. Anschliessend greift der Trojaner auf unterschiedliche Server zu, um von dort weitere Schadprogramme herunterzuladen.

Bianca Stanescu, Sicherheitsexpertin bei Bitdefender, sagte, Ziel der E-Mails seien vorrangig Unternehmen in Großbritannien, den USA und Deutschland.

Gerade die individuelle Anpassung der E-Mails an die Empfaenger duerfte die Gefahr einer Ausfuehrung des Anhangs stark erhoehen. Selbst wenn die E-Mails anhand weiterer Merkmale als Faelschung zu identifizieren sein sollten, so zeigt sich hier doch bereits eine neue Qualitaet derartiger Versuche, Trojaner durch gefaelschte E-Mails zu verbreiten.
We have bugs the likes of which even God has never seen!
Antworten