Warnung vor gefälschten ZDNet-Mails

In eigener Sache: Seit heute früh erhält so mancher Anwender vermeintlich von ZDNet.de stammende E-Mails mit der Aufforderung, sein eventuell vorhandenes ZDNet-Benutzerprofil zu aktualisieren. Die gefälschte Nachricht enthält im Anhang ein ZIP-Archiv, das mit einer Variante des derzeit im Umlauf befindlichen Mytob-Wurms infiziert ist.

"Mytob" lädt nach der Ausführung ein Programm herunter, das Adware auf dem Rechner der Opfer hinterlegt. Zusätzlich verfügt der Schädling über Backdoor-Fähigkeiten und kann über einen eingebauten Internet-Relay-Chat (IRC)-Bot Verbindungen zu bestimmten IRC-Servern aufbauen.

Wer eine E-Mail mit folgenden Merkmalen erhält, sollte die Nachricht sofort löschen und auf keinen Fall den Anhang öffnen oder speichern:

Gefälschter Absender - Beispiele:

  • admin@zdnet.de
  • register@zdnet.de

Betreffzeile - Beispiele:

  • Warning Message: Your services near to be closed
  • Your Account is Suspended For Security Reasons

Mail-Text:

Dear user (variabel),

It has come to our attention that your Zdnet User Profile ( x ) records are out of date. For further details see the attached document.

Thank you for using Zdnet!
The Zdnet Support Team

+++ Attachment: No Virus (Clean)
+++ Zdnet Antivirus - www.zdnet.de

Name des infizierten Anhangs - Beispiele:

  • document.zip
  • account-report.zip

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Lesermeinungen zum Artikel

 
von Spavi
am 15. Juni 2005, 19:21 Uhr
E-Mails schnell auf Viren gecheckt
[URL gelöscht] - und innerhalb 1 Minute weiß man, ob man Viren im Postfach hat oder nicht. Auch neueste und in ZIP-Archiven verpackte Viren werden entdeckt!
 
von Nix glauben
am 16. Juni 2005, 07:05 Uhr
AW: E-Mails schnell auf Viren gecheckt
Und von Dir bekommt man dann die Viren kostenlos , was !!??
 
von Tutnix Zursache
am 16. Juni 2005, 07:44 Uhr
AW: E-Mails schnell auf Viren gecheckt
Hallo Herr LenzIhre penetrante Werbung nervt.Spam bleibt Spam ob in Form von unerwünschten emails oder solchen Beiträgen in Foren.
 
von Jost aus Soest
am 16. Juni 2005, 13:57 Uhr
Analoges auch bei meiner WebSite...
...nur dass der (englischsprachige) Text behauptet, dass entwedera) meine Passwort-Änderung erfolgreich gewesen wäre, oder b) zu viele Spam-Mails von meinem WebServer schwider.de abgegangen wären;natürlich immer mit "wichtigem" Anhang, den man sofort öffnen soll - hahaha! :-PEine Frechheit ist aber die beigefügte "Signatur":--- schnipp -------------------------->8The Schwider Support Team +++ Attachment: No Virus found+++ Schwider Antivirus - www.schwider.de---/... schnapp -------------------------->8Als ob ich mir selbst solche eMails schicken würde... :-/