Categories: Sicherheit

Yellow Alert für Grußkartenwurm

Trend Micro warnt vor einem digitalen Übeltäter namens „WORM_FRIENDGRT.B“, der sich laut den Antivirenexperten „mit hoher Geschwindigkeit“ über das Internet verbreite und inzwischen als Medium-Risk (gelb) eingestuft wurde. Wie einige seiner Vorgänger nutzt er den E-Card-Trick: In der Betreffzeile steht: „(Name des Empfängers) you have an E-Card from (Name des Senders)“. Der Body beginnt wie folgt:

Greetings!

has sent you an E-Card — a virtual postcard from FriendGreetings.com. You can pickup your E-Card at the FriendGreetings.com by clicking on the link below.
Message:
————————————————————?

, I sent you a greeting card. Please pick it up.?

?

————————————————————?

Wird einer der links angeklickt, erscheint ein Warn-Popup. Wird dies bestätigt, erscheinen zwei Lizenzbestimmungen: Hier muss der User bestätigen, dass an sämtliche E-Mail-Adressen in seinem Adressbuch die gleiche Mail weiter versandt wird – es handelt sich also um einen Wurm, der sein Opfer vor dem Versenden um Erlaubnis für sein illegales Agieren bittet.

Wird akzeptiert, werden ein Installer (MSI installer ) und seine Komponenten geladen und eine Dialogbox erscheint, die die Installationsroutine anzeigt. Nach dem Download werden die Komponenten-Routinen unverzüglich gestartet. Das Adressverzeichnis von MS Outlook wird für die Empfängergenerierung hergenommen. Nach der Mass-Mailing Routine erscheint auf der korrespondierenden Site eine Glückwunschkarte

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago