Symantec hat bei der Nachverfolgung von Phishing-Attacken auf Twitter, falsche, mit einem Wurm infizierte Einladungen als Ursache ausgemacht. Infizierte Nachrichten ähneln stark echten, von einem Twitter-Account gesendeten. Im Gegensatz zu einer legitimen Twitter-Nachricht fehlt jedoch im Text die Einladungs-URL. Stattdessen wird eine scheinbare zip-Datei in der Anlage mitgeliefert, die angeblich eine Einladungskarte enthält.

Dahinter verbirgt sich jedoch der schädliche Anhang Card.zip, den Symantec als Wurm „W32.Ackantta.B@mm“ identifiziert hat. Der Schadcode wurde bereits im Februar erstmals in einer E-Card-Virenattacke entdeckt. Er kann E-Mail-Adressen des befallenen Computers erfassen und sich darüber weiterverbreiten. Zudem kopiert er sich auf Speichermedien und in Ordner.

Da sich Twitter bei Usern sozialer Netzwerke steigender Beliebheit erfreut, nimmt hier auch die Anzahl an Einladungen und E-Mail-Updates zu, die User von anderen erhalten. Indem die Situation für die Nutzer unübersichtlicher wird, steigt die Chance für Missbrauch. Symantec erwartet daher, dass Spammer Twitter und andere soziale Netzwerke künftig verstärkt für Attacken missbrauchen.


Bei der von Symantec identifizierten Twitter-Wurm-Attacke findet sich als Anhang eine Datei namens „Card.zip“, in der sich der Schadcode verbirgt (Bild: Symantec).

ZDNet.de Redaktion

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

8 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

8 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

12 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

15 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

18 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

20 Stunden ago