Einzelnen Beitrag anzeigen
Alt 11-07-2005, 23:47   #155
Starlight
TBB Family
 
Benutzerbild von Starlight
 
Registriert seit: May 2002
Beiträge: 33.345
Nach den Terror-Anschlägen in London: Trojaner in gefälschten Mails verbreitet!
Trojaner anstelle von Amateurvideos in der Mail
Öffnen Sie keine Mails von unbekannten Absendern!



Auf besonders geschmacklose Weise verbreitet sich ein Trojaner im Internet. E-Mails, die vorgeben, Videos von den Terroranschlägen in London zu enthalten, dienen dem Schädling als Köder. Danach freilich sieht der User gar nichts, aber das Spionageprogramm installiert sich unbemerkt und verschickt sich weiter.

Die E-Mail präsentiert sich als Newsletter des US-Nachrichtensenders CNN und versucht den Empfänger dazu zu verleiten, den Anhang der Mail, welcher den "Trojaner" beinhaltet, zu öffnen. Als Absenderadresse ist laut dem Viren-Spezialisten Messagelabs "breakingnews@cnn-online.com" angegeben, die Betreff-Zeile lautet "TERROR HITS LONDON". Der Dateiname des gefährlichen Anhanges sei, so das Unternehmen in seiner Warnung, "London Terror Moovie.avi <124 Leerzeichen> Checked By Norton Antivirus.exe".

Trojaner startet sich automatisch
Wird der Anhang gestartet, speichert sich der Trojaner als "winlog.exe" und trägt sich in die Windows-Registry ein, so dass er beim Neustart des PC automatisch gestartet wird. Anschließend beginnt er damit, sich selbst zu versenden. Empfänger einer solchen Nachricht sollten den Anhang, wie immer bei unbekannten Absendern und unverlangten E-Mails, auf keinen Fall öffnen und die E-Mail sofort löschen.

E-Mail-Volumen verdoppelt
Laut Aussagen von Messagelabs hat sich das E-Mail Volumen in London unmittelbar nach den Anschlägen verdoppelt. Anstelle der üblichen 500.000 E-Mails pro Stunde konnte das Unternehmen unmittelbar nach dem Anschlag über eine Million E-Mails auf seinen Antivirus-Servern verzeichnen. Zu den Spitzenzeiten liefen, so das Unternehmen bis zu 750.000 zusätzliche Mails über deren Server. Gegen Nachmittag fiel das Volumen dann auf unterdurchschnittliche Werte, da viele Unternehmen früher schlossen. (apa/red)

Quelle: news.at
Starlight ist offline   Mit Zitat antworten