Neue Trojaner-Welle
Der Abrechnungstrojaner erscheint in neuem Gewand und bedroht seine Empfänger mit einer
angeblichen
Kontosperrung.
Mail Inhalt:
Betreff: Die E-Mail Adresse xyz@bla.de wird gesperrt
Sehr geehrte Damen und Herren,
Ihre Email "xyz@bla.de" wird wegen Missbrauch innerhalb
der naechsten 24 Stunden gesperrt.
Es sind 98 Beschwerden
wegen Spamversand bei uns eingegangen. Details und moegliche
Schritte zur Entsperrung finden Sie im Anhang.
Betreff und Text tragen die Adresse des Empfängers
Im Zip-Archiv im Anhang lauert die ausführbare Datei Sperrung.exe mit dem Schadprogramm
(Mal/EncPk-GH;
Win32/Emold.C;
Win32/Obfuscator.CT; W32/Trojan3.MX)
.
Laut heise Security
installiert sich der Schädling als Default-Debugger für den Prozess Explorer.exe, sodass er fortan
auch nach einem Neustart aktiv wird.
Back (Home)
Back (Sicherheit News)
|