Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 277243

G DATA CyberDefense AG Königsallee 178 44799 Bochum, Deutschland http://www.gdata.de
Ansprechpartner:in Frau Claudia Krettler +49 234 9762240

Schnäppchenjäger aufgepasst: Trojaner-Angriff statt Billigkauf

Angeblicher Räumungsverkauf bei MOOO.COM kann teuer werden

(PresseBox) (Bochum, )
In einer derzeit massenhaft verschickten E-Mail wird für einen angeblichen Räumungsverkauf auf der Webseite MOOO.COM geworben. Aufgrund der "nicht ganz einfachen Wirtschaftslage" sei man gezwungen, das Geschäft zu schließen. Dabei seien Rabatte bis zu 95% möglich.

Empfänger der Schnäppchen-Mail mit dem Betreff "RUMUNGSAUSVERKAUF" sollen dazu lediglich auf einen in der Mail enthaltenen Link klicken, um die "speziell für Sie angefertigte Informationspräsentation" zu durchstöbern.

Selbst eingefleischte Sparfüchse sollten dies tunlichst unterlassen, da sonst eine möglicherweise teure Retourkutsche droht. Der Link zum Schnäppchenglück zeigt auf eine Datei namens ausverkauf.exe, die eine Variante des Trojanischen Pferdes Buzus enthält. Trojanische Pferde der Buzus-Familie durchsuchen infizierte Systeme ihrer Opfer nach persönlichen Daten (Kreditkarten, Online-Banking, E-Mail- und FTP-Zugänge), die an den Angreifer übertragen werden. Darüber hinaus wird versucht, Sicherheitseinstellungen des Computers herabzusetzen und das System des Opfers dadurch zusätzlich verwundbar zu machen.

Darüberhinaus handelt es sich bei MOOO.COM nicht um ein Shopping-Portal, sondern um einen kostenlosen DNS-Service, über den sich Subdomains unterhalb der Domain MOOO.COM einrichten und auf beliebige Ziele weiterleiten lassen.

- Ralf Benzmüller, Leiter der G Data Security-Labs warnt: "Immer
- wieder beobachten wir, dass Cyber-Kriminelle populäre, frei
- zugängliche Internet-Dienste für ihre zwielichtigen Machenschaften
- missbrauchen. Zur Weiterleitung wurden bislang
- Weiterleitungs-Skripte genutzt, wie sie auf jeder größeren Domain
- eingesetzt werden. Die Nutzung eines DNS-Dienstes zur Weiterleitung
- ist eine bislang ungenutzte Alternative."

Einmal mehr zeigt sich eines der Schlüsselkonzepte der kriminellen Malware-Macher, nämlich die Ergänzung der eigentlichen technischen Attacke durch gezielte Animation potenzieller Opfer, so genanntes Social Engineering. In diesem Fall soll der außergewöhnlich hohe Rabatt die Empfänger der Lock-Mail dazu verleiten, bedenkenlos den in der Mail enthaltenen Link anzuklicken und letztendlich ihr System zu infizieren.

(Nicht nur) Schnäppchenjäger sollten unaufgefordert zugesandte E-Mails mit Skepsis betrachten, Downloads, die aufgrund von Links in E-Mails aufpoppen, nicht akzeptieren und einen Virenscanner mit http-Filter einsetzen. Dieser blockiert schädliche Web-Inhalte bereits vor Erreichen des Internet-Browsers und schützt so vor unangenehmen Konsequenzen.
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.