Malware nutzt verschlüsselte E-Mail-Anhänge als Versteck

Die Sicherheitsexperten von Email Systems haben vor einer neuen Methode gewarnt, mit der Hacker Malware auf PCs einzuschleusen versuchen. Die Angreifer versteckten die Schadprogramme immer häufiger in E-Mail-Anhängen, die mit einer Verschlüsselung oder einem Passwort gesichert seien, teilte das Sicherheitsunternehmen mit.

Die Hacker wollen sich damit offenbar zu Nutze machen, dass viele Filtersysteme verschlüsselte oder passwortgesicherte E-Mail-Anhänge nicht untersuchen. Verfüge ein Filter nicht über eine entsprechende Regel, könne die Schadsoftware bis in das E-Mail-Fach eines Anwenders gelangen.

Die Empfänger würden dann mit Aussagen wie "Virus Detected!" oder "Warning!" dazu aufgefordert, den Anhang zu öffnen. Das benötigte Passwort sei ebenfalls in der Mail enthalten.

"In den vergangenen Wochen hat die Anzahl dieser E-Mails stetig zugenommen", sagte Greg Miller, Marketing-Mitarbeiter von Email Systems, dem Branchendienst Infoworld. Die Quelle seien Rechner, die Hacker über ein Botnet steuerten. Die Angreifer versendeten unter anderem eine E-Mail, die im Anhang eine komprimierte Version des "Storm Worm" enthalte.

Nach Millers Angaben sind die aktuellen Attacken am besten über die Größe der Anhänge erkennbar. Diese beträgt in der Regel 77 KByte. Um künftige Angriffe abzuwehren, lasse sich der Empfang und der Versand verschlüsselter E-Mail-Anhänge unterbinden.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von thunderbolty
am 24. Mai 2007, 09:25 Uhr
ist ja echt aetzend ...
die "kleinen tierchen"im computer werden auch immer intelligenter, man muss wirklich wie ein schiesshund aufpassen, dass man sich keins einfaengt. ich habe heute morgen einen trojaner gekillt, den das alte antivirusprogramm uebersehen hatte ...deshalb: immer schoen updaten und die artikel im security forum lesen - das hilft!m.f.g. MK

ZDNet.de Live

Criti ...

Critical Path: Here's how Path can save itself, if it acts fast t.co/...

8.02.12, 07:15 von ZDNet
Turnb ...

Turnbull decries 'Rolls-Royce' satellites t.co/...

8.02.12, 07:07 von zdnetaustralia
Firin ...

Firing and rehiring doesn't make sense: t.co/...

8.02.12, 06:42 von zdnetaustralia
Googl ...

Google passes Facebook as best global website of 2012 t.co/...

8.02.12, 06:35 von ZDNet
Carbo ...

Carbon-reporting tool misses the mark: t.co/...

8.02.12, 06:28 von zdnetaustralia
Qld ...

Qld releases NBN strategic plan t.co/...

8.02.12, 06:18 von zdnetaustralia
Acer ...

Acer sues ex-CEO for Lenovo move. t.co/...

8.02.12, 06:09 von zdnetasia
Veriz ...

Verizon, BT team on 'immersive-video' conferencing worldwide t.co/...

8.02.12, 06:05 von ZDNet
Our ...

Our site is back up and kicking! Thanks for your patience :)

8.02.12, 05:59 von zdnetasia
India ...

India regulator to review mobile phone rates. t.co/...

8.02.12, 05:12 von zdnetasia
We're ...

We're experiencing a backend glitch that has rendered our site inaccessible. Pls bear with us while our tech gurus scurry to fix the issue.

8.02.12, 04:29 von zdnetasia
Malwa ...

Malware is the next nuclear bomb: Kaspersky t.co/...

8.02.12, 04:25 von zdnetaustralia
Govt ...

Govt mulls closing Optus TV Now loophole: t.co/...

8.02.12, 04:14 von zdnetaustralia
Renea ...

Reneasas, Fujitsu, Panasonic may merge systems chip ops. t.co/...

8.02.12, 03:55 von zdnetasia
Yahoo ...

Yahoo chairman steps down, reviews continue. t.co/...

8.02.12, 03:43 von zdnetasia
Is ...

Is the telco code enough, or does the regulator need to step in? t.co/...

8.02.12, 03:18 von zdnetaustralia
AVADi ...

AVADirect, Maingear start shipping gaming laptops with Sandy Bridge-E desktop processors t.co/...

8.02.12, 03:00 von ZDNet
Path ...

Path discovered phoning home with your address book t.co/...

8.02.12, 02:45 von ZDNet
Cochl ...

Cochlear implant recall costs over $100 million t.co/...

8.02.12, 02:39 von zdnetaustralia
NBN ...

NBN Co inks $620m satellite deal: t.co/...

8.02.12, 01:58 von zdnetaustralia