Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 91758

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Deutschland http://www.trendmicro.de
Ansprechpartner:in Frau Hana Göllnitz +49 89 37479863
Logo der Firma TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro informiert: Trojaner TROJ_DLOADER.KHZ gibt sich als E-Mail von Bundeskriminalamt aus

Malware verbreitet sich als E-Mail-Anhang in gefälschten Strafanzeigen des Bundeskriminalamtes

(PresseBox) (Unterschleißheim, )
Trend Micro (Nasdaq: TMIC, TSE: 4704) warnt vor der Ausbreitung des Trojaners TROJ_DLOADER.KHZ. Der Schädling erreicht seine Opfer über gefälschte E-Mails, die als Nachricht des Bundeskriminalamtes BKA getarnt sind. Die E-Mails fordern den Empfänger über eine vermeintlich gestellte Strafanzeige auf, die im Anhang beigefügte Strafanzeige auszudrucken und mit einer Stellungnahme an den Absender zu faxen. Bei dem Dateianhang handelt es sich jedoch um eine EXE-Datei, welche beim Ausführen Malware aus dem Internet nachlädt.

Das in der E-Mail angehängte Trojanische Pferd, dessen Dateinamen aus Zahlen bestehen, (z.B. 9239865.exe oder 2981956.exe), verbreitet sich nicht selbst. Die gefälschten E-Mails werden aller Wahrscheinlichkeit nach über Botnetze versendet.

Der Hauptzweck der angehängten Datei ist, die Tür für weitere Malware zu öffnen. Einmal im System, versucht der Schädling sensible Daten auf betroffenen Rechnern auszuspionieren. Bei Ausführung des Attachements wird eine Verbindung zu einer URL hergestellt. Von dort aus startet der Download einer Datei, die von Trend Micro als TSPY_BZUB.GK identifiziert wurde.

Diese Art der Bedrohung ist nicht neu, aber immer noch wirksam: Es hat ganz den Anschein, als ob die Urheber von TROJ_DLOADER.KHZ und TSPY_BZUB.GK so lange gewartet haben, um durch diese Social Engineering Technik erneut viele Opfer zu finden. Internet-Benutzer sollten diese Warnung ernst nehmen - nicht nur weil die ausspionierten Daten unmittelbar zu kriminellen Zwecken missbraucht, sondern damit auch weitere Angriffe geplant werden könnten.
Endanwender sollten diese E-Mails sofort löschen. Für Unternehmensnetzwerke gilt es, das System so zu konfigurieren, dass EXE-Dateien am E-Mail-Server direkt herausgefiltert werden. Darüber hinaus bietet Trend Micro mit Housecall einen kostenfreien Onlinescanner für alle Computernutzer.

Housecall steht unter folgender URL bereit:
www.housecall.de
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.