Ergebnis 1 bis 2 von 2

Thema: Paypal-Phishing mit Malware-Hasen

  1. #1
    Avatar von Rookie
    Boardgründer

    Status
    Offline
    Registriert seit
    09.05.2008
    Alter
    45
    Beiträge
    5.417
    Blog-Einträge : 2
    Renommee-Modifikator
    10

    Standard Paypal-Phishing mit Malware-Hasen

    Am Wochenende haben Malware-Forscher eine Welle von Phishing-Angriffen beobachtet, die mit harmlos scheinenden, aber bösartigen Mail-Anhängen ausgeführt werden. In den Dateien steckt ein Trojanisches Pferd.

    Wenn Sie in diesen Tagen Mails erhalten, in denen Ihnen Unbekannte vorgeblich Hasen (englisch: rabbits) schicken, wird es sich wahrscheinlich um einen Teil der Phishing-Kampagne handeln, die Malware-Forscher des britischen Antivirusherstellers Sophos am Wochenende entdeckt haben. Die Täter versenden Mail mit komprimierten Archiven im Anhang, in denen ein Trojanisches Pferd steckt. Dieses soll den Rechner so manipulieren, dass Aufrufe der Paypal-Website zu einer präparierten Kopie auf dem Web-Server der Online-Kriminellen umgeleitet werden.

    Die Mails kommen nach Angabe von Fraser Howard im Sophos-Blog mit einem unscheinbaren Betreff wie "Hi! smile for you" und einem Text wie "I've send you some sweet rabbits! waiting for reply, kiss". Im Anhang dieser Mails befindet sich ein komprimiertes RAR-Archiv namens "rabbits.rar". Darin steckt das Programm "rabbits.exe", ein Trojanisches Pferd.

    Der Schädling schreibt die VBScript-Datei "adobe.vbs" in das TEMP-Verzeichnis und führt dieses Script mit Hilfe des Windows Scripting Host (wscript.exe) aus. Das recht schlichte Script überschreibt die HOSTS-Datei und lenkt so Aufrufe der Paypal-Website auf eine IP-Adresse der Angreifer um. Im Browser erscheint dabei weiterhin die Originaladresse von Paypal. Der Schädling wird von Sophos als Troj/Agent-IYU erkannt.


    Quelle: http://www.burning-out.de
    Diskutiere nicht mit Idioten, Sie ziehen dich auf ihr Niveau herunter und schlagen dich dort mit ihrer Erfahrung!



    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  2. #2
    Avatar von der alte Sack
    Gelöscht

    Status
    Offline
    Registriert seit
    20.01.2009
    Beiträge
    1.512
    Renommee-Modifikator
    0

    Standard

    als erstes sollte man immer einen spamschutz drauf haben.
    und wenn ich einen absender nicht kenne und in der betreffzeile nichts aussagekräftiges steht, wird es gnadenlos gelöscht.


    alles andere ist sonst russisch roulette !!

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •