Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 72972

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Deutschland http://www.pandasecurity.com
Ansprechpartner:in Frau Margarita Mitroussi +49 2065 961320
Logo der Firma Panda Security Germany
Panda Security Germany

Gefährliche Spam-Mails stehlen massenhaft Passwörter

In den vergangenen Stunden wurde der Empfang einer großen Anzahl von Spam-Mails registriert. Simulierte Konto- und Kreditkartenaktivitäten sowie vermeintliche Auftragsbestätigungen von Online-Shops verleiten User dazu, auf den Betrug reinzufallen.

(PresseBox) (Duisburg, )
Gleich zwei verschiedene Trojaner bergen ihre betrügerischen Absichten unter dem Deckmantel scheinbar seriöser Bankunternehmen und Online-Shops, um für ihre Programmierer zugangsrelevante Daten zu verschiedenen Online-Services zu erlangen und Identitätsdiebstahl zu begehen.

Der erste Trojaner, „Downloader.KBR“, tarnt sich als Auftragsbestätigung einer Online-Bestellung, die vom User getätigt worden sein soll. Von der empfangenen Nachricht irritiert, öffnen viele User die angehangene Datei (WC9921564.exe), um nähere Informationen zu der vermeintlichen Bestellung zu erhalten. Dort jedoch befindet sich der Schädling.

An folgenden Merkmalen kann der Eindringling erkannt und vom Rechner verbannt werden:

Betreff: Order Confirmation Number: WC9921564
Text (in englischer Sprache): Im Textkorpus bedankt sich ein Mitarbeiter des Online-Shops für die eingegangene Bestellung, bestätigt den Auftrag und klärt den Empfänger über die Lieferkonditionen auf.

Verbirgt sich im Anhang einer elektronischen Nachricht die Datei „paycheck_322082“, sollten User ebenso wachsam sein, denn in dieser versteckt sich der zweite Trojaner, der momentan massiv verbreitet wird. In diesem Fall wird der Anwender mit einer fragwürdigen Zahlung über seine Kreditkarte konfrontiert. Erkennungsmerkmale sind:

Betreff: [paycheck 322082] Credit Card Chargeback
Text (in englischer Sprache): Der Mitarbeiter des Kreditkarteninstitutes hat angeblich, aufgrund einer zweifelhaften Abbuchung, Probleme mit den Abrechnungsmodalitäten und fordert den User auf, eine E-Mail an eine vorgegebene Adresse zu schicken, um den Fall zu klären.

Zusätzlichen zu den beiden schon bekannten Versionen, gehen die PandaLabs aber auch davon aus, dass sowohl der gesamte Text als auch die Sprache variieren, da die infizierten Nachrichten manuell versendet werden. „Das scheint uns eine sehr effektive Form der Social Engineering Methode zu sein. Statt mit tollen Gewinnen oder hübschen Frauen zu locken, versuchen die Betrüger die Empfänger der Mails zu erschrecken und sich ihre Angst vor finanziellen Verlusten zu Nutze zu machen“, erklärt Luis Corrons, Leiter der Panda Software Labore, die Vorgehensweise der Internet-Diebe.

Beide Trojaner gehen nach der gleichen Methode vor: Öffnet der User den schädlichen Inhalt, laden sie einen weiteren Trojaner, „Spyforms.A“. Dieser sucht nach IP Adressen und Zugangscodes für diverse Internet-Services. Mit den entwendeten Daten kann der Programmierer im Netz die Identität des Opfers annehmen und in seinem Namen illegale Geschäfte tätigen. Wird seine Spur verfolgt, hat er keine Konsequenzen zu befürchten – ganz im Gegenteil zum betroffenen User.

Die proaktiven Technologien von TruPrevent – in allen Panda Software Produkten integriert – konnten beide Trojaner aufspüren und blocken.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Storys, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.