Categories: Sicherheit

Trojaner-Flut: jetzt auch angebliche Amazon-Rechnungen gesichtet

Eine neue Welle von Trojaner-Mails hat es seit gestern abend auf Amazon-Kunden abgesehen. Wie bereits bei einer vorangegangenen Attacke auf Ikea-Kunden vor einer Woche trudeln die verseuchten Mails als Rechnungsaufforderung ein. Die angebliche Rechnung, die als ZIP-Anhang verpackt ist, entpuppt sich beim Öffnen als schädliche .exe-Datei.

Ersten Berichten zufolge sollen die gefälschten E-Mails allerdings nicht korrekt kodiert sein und werden daher von diversen E-Mailprogrammen derzeit nicht angezeigt. Aufgrund der Mutationsrate, die im Zuge der neuen Trojaner-Welle zu erwarten ist, könnte dies sich aber sehr rasch ändern.

„Generell ist es immer der gleiche Trick. Anwender werden aufgefordert, die Rechnung beziehungsweise das angefügte Dokument zu öffnen, und laden sich damit den versteckten Trojaner herunter“, sagt Thomas Mandl, technischer Leiter des Sicherheits-Anbieters Ikarus Software. In den vorliegenden Fällen ist das Dokument als PDF-File getarnt. Die aufschlussreiche .exe-Endung wird von manchen E-Mail-Programmen ausgeblendet. Mandl zufolge hat der Trojanertyp der jüngsten Wellen auch eine Key-Logging-Funktion im Gepäck, mit der Aktivitäten und Eingabevorgänge des betroffenen Anwenders ausspioniert werden können.

Als besonders gefährlich stuft Mandl die Fähigkeit der neueren Trojaner-Generationen ein, nach der primären Installation weitere Programmkomponenten unbemerkt aus dem Internet herunterzuladen. „Man kann daher oft gar nicht sagen, welche Funktionen ein Trojaner mitbringt. Bleibt er im System unentdeckt, kann er über weitere Plugins beliebige gefährliche Funktionserweiterungen nachladen“, so der Sicherheitsexperte. Durch die Mutationsfähigkeit der Trojaner kommen Signaturen-Updates für die eigene Antiviren-Software oft zu spät. Im aktuellen Fall sei der Mutationszyklus allerdings nicht sehr besorgniserregend.

Offensichtlich zählen aber nicht nur Amazon-Kunden zu den Opfern der jüngsten Angriffe. Auch Ebay-Anwender sind seit gestern erneut Ziel einer Attacke. Im Gegensatz zur Ikea- und Amazonwelle werden hier Anwender mit der gefälschten Ankündigung verunsichert, ihre E-Mail-Adresse sei geändert worden. Das ebenfalls als PDF-File getarnte „Bitte lesen“-Dokument entpuppt sich wie bei den Amazon- und Ikea-Mails als gefährlicher .exe-Trojaner.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

6 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

13 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

15 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago