Categories: Sicherheit

BSI warnt vor neuen Varianten des Trojaners Zeus

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) weist darauf hin, dass derzeit in großem Umfang Spam-Mails versendet werden, um neue Varianten des Online-Banking-Trojaners Zeus zu verteilen. Die Betreffzeilen der Nachrichten lauten unter anderem „Werkzeuge 425-736“, „Die Zahlung 785-774“, „Vielen Dank für die lange erwarteten Fotos“ oder einfach nur „Antwort“.

Die in nahezu fehlerfreiem Deutsch verfassten E-Mails sollen den Empfänger dazu verleiten, einen in der E-Mail enthaltenen Link anzuklicken. Die Nachrichten beginnen beispielsweise mit den Formulierungen „Die Antwort auf Ihre Frage uber das Profil finden Sie auf unserer Webseite“, „Der Gesetzentwurf muss bis zur nachsten Woche bezahlt werden“ oder „Anbei senden wir Ihnen die Lizenzschlussel und die entsprechenden Downloadlinks für folgende Produkte“.

Klickt der Nutzer auf den eingebundenen Link, wird eine Archivdatei namens „Konto055.zip“ oder „UploadDocIndex30.zip“ heruntergeladen, die den Zeus-Trojaner enthält. Beide Varianten wurden laut BSI nur geringfügig modifiziert, um die Erkennung durch Virenschutzprogramme zu verhindern.

Die Behörde empfiehlt, derartige E-Mails umgehend zu löschen. Anwender sollten keinesfalls den darin angegebenen Link anklicken oder die heruntergeladene Datei öffnen.

Seit Mitte Mai kursiert der Quellcode des Zeus-Trojaners frei im Internet. Schon damals erwarteten Sicherheitsforscher, dass es bald neue Versionen der Malware geben würde.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

4 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

4 Tagen ago