27.04.2007, 10:14

Frank Ziemann

Malware: Angebot von Berliner Airlines

Eine eher schlecht gemachte, vorgebliche Offerte einer Fluggesellschaft soll potenzielle Opfer auf eine mit Malware verseuchte Website locken. Diese soll dann ein Spionageprogramm einschleusen.

Zwar geht den Malware-Spammern die Fantasie nicht aus, sich neue Varianten dubioser Mails auszudenken, mit denen sie die Empfänger auf ihre Websites locken wollen, aber beim Handwerk hapert es doch zuweilen mächtig. So wird seit gestern eine Mail mit dem Betreff "Interessanter Angebot von 'Berliner Airlines'" verbreitet, die vorgibt eine Sommeraktion einer Fluggesellschaft namens "Berliener Airlines" bekannt machen zu wollen. Die gefälschte Absenderangabe bedient sich der Domain von Air Berlin.
Man soll für nur 20 Euro zu jedem Punkt in der EU fliegen können, verspricht die Mail. Näheres soll der interessierte Fluggast in spe auf einer Website mit koreanischer Domain erfahren, was doch den Einen oder die Andere stutzig machen sollte. Beim Aufruf dieser Website wird eine Fehlermeldung angezeigt, laut der man doch bitte die Seite neu laden solle. Im Hintergrund landet unterdessen ein Trojanisches Pferd im Windows-Verzeichnis.
Wie bei den diversen ähnlichen Versuchen in letzter Zeit, die PCs von allzu sorglosen Internet-Nutzern mit Spyware verseuchen sollten, legt dieser Schädling aus der Bzub-Familie eine Datei namens "ipv6monl.dll" im System32-Verzeichnis von Windows ab. Diese Datei wird als BHO (Browser Helper Object) im Internet Explorer eingepflanzt. Dort protokolliert sie eingegebene Zugangsdaten für das Online-Banking oder andere interessante Informationen und meldet diese an die Täter.
Die recht lückenhaften Erkennung durch Antivirus-Programme etliche Stunden nach der Spam-Welle zeigt, dass sich einige wenige Antivirus-Hersteller auf die Malware dieser Tätergruppe eingeschossen haben und sie generisch erkennen, während die meisten anderen noch an passenden Signatur-Updates arbeiten.
Antivirus update.exe ipv6monl.dll
AntiVir HEUR/Malware HEUR/Malware
Avast! --- Win32:BZub-DR [Trj]
AVG --- ---
Bitdefender --- ---
ClamAV --- Trojan.Spy-4944
Command AV --- ---
Dr Web --- ---
eSafe --- ---
eTrust --- ---
Ewido --- ---
F-Prot --- ---
F-Secure --- ---
Fortinet --- ---
Ikarus Trojan-Spy.Win32.Goldun.lw Win32.Outbreak
Kaspersky --- ---
McAfee --- Spy-Agent.ba.gen
Microsoft --- ---
Nod32 --- ---
Norman W32/Malware (Sandbox) ---
Panda --- ---
QuickHeal --- ---
Rising AV --- ---
Sophos Mal/Binder-C Mal/Cimuz-A
Symantec --- Infostealer.Bzup
Trend Micro --- TSPY_BZUB.IH
VBA32 --- ---
VirusBuster Trojan.DR.BZub.Gen.13 ---
WebWasher Heuristic.Malware Heuristic.Malware
GData AVK 2007 * --- Win32:BZub-DR [Trj]

Quelle: AV-Test, Stand: 27.04.2007, 1:30 Uhr
* mutmaßliche Erkennung auf Basis von Kaspersky und Avast
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

115636
Content Management by InterRed