28.08.2008, 16:14

Frank Ziemann

Baby angeblich entführt

Üble Tricks der Malware-Spammer

Ein Malware-Spammer hat sich eine besonders perfide Masche einfallen lassen, um einen Schädling zu verbreiten. Er behauptet das Kind der Angeschriebenen entführt zu haben und schickt ein vorgebliches Foto mit.

Die üblichen Tricks, um Mail-Empfänger zum Öffnen eines Anhangs zu verleiten, scheinen selbst einigen Malware-Spammern mittlerweile langweilig zu werden. Also suchen sie nach neuen Ködern, so perfide oder abwegig sie auch sein mögen. So werden etwa Mails verschickt, in denen der Absender behauptet, er habe das Baby der Mail-Empfänger entführt und fordert nun Lösegeld. Im Anhang sendet er eine ZIP-Datei mit, die vorgeblich ein Foto enthalten soll - tatsächlich steckt ein Trojanisches Pferd darin.
Wie der britische Antivirushersteller Sophos in seinem Blog meldet, versenden die Täter Mails mit einem Betreff wie "We have hijacked your Baby". Darin fordern sie 50.000 US-Dollar für die Herausgabe des angeblich entführten Kindes. Im Anhang findet sich ein knapp 6 KB großes ZIP-Archiv namens "photo.zip", das eine gleichnamige EXE-Datei enthält.
Dabei handelt es sich um ein Trojanisches Pferd, das weitere Schädlinge aus dem Internet lädt und installiert. Es versucht den Windows-eigenen Download-Dienst BITS (Background Intelligent Transfer Service) zu nutzen, der Dateien unauffällig im Hintergrund überträgt, wenn der Rechner gerade nicht ausgelastet ist. Er wird auch von Windows Update benutzt.
Bei der auf diesem Wege verbreiteten Malware handelt es sich um Mitglieder der Schädlingsfamilie Troj/Resex-Fam. Welche weiteren Schädlinge durch diesen so genannten Trojan-Downloader installiert werden, gibt Sophos nicht an. Andere Antivirushersteller wie Avira, Kaspersky oder Eset (NOD32) rechnen die EXE-Datei zur "Delf"-Familie.
Die Wahrscheinlichkeit, dass jemand auf die Masche herein fällt, erscheint eher gering. Vielmehr setzen die Malware-Spammer wohl auf die menschliche Neugier. Eine Mail muss eben nur abwegig genug sein, um einige Leute zum Öffnen eines Anhang zu verleiten.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
131888
Content Management by InterRed