Kategorien
weltweites Netz

Rechnung.zip

Gerade gestern sprachen wir davon, dass es schon lange keine große Spamwelle und damit einhergehend eine groß angelegte Virenverbreitung mehr gab. Pustekuchen, gestern ging es gerade wieder los.

Mails mit einem Betreff wie: Ratenzahlung, Amtsgericht, Stayfriends Anmeldung, Lastschrift usw. machen seit gestern ihre Runde. Aviras Antivir ist seit gestern auch gegen diesen Mailanhang namens „Rechnung.zip“ gewappnet. GData und Avira haben auf ihren Startseiten vorbildlich Informationen zu diesem Virus. „…Die Anwendung verbindet sich mit einem eindeutigen Schlüssel an einen Server und lädt im Hintergrund weitere schädliche Software nach und klinkt sich in den Windows-Explorer-Prozess ein, um Daten des infizierten Systems mitzulesen…“ beschreibt GData die Auswirkung des Schädlings, nachdem der Mailanhang ausgeführt wurde. Der bei Avira unter dem Namen TR/Dldr.iBill.BD laufende Virus verbreitet sich ausschließlich über E-Mail. Diesmal sind die Texte der Mails besser, als die der meist anderen Spammails, was sie auf den ersten Blick für viele echt wirken lässt. Auch wurden Fehler vermieden, falsche Firmenangaben derjenigen Firmen, welche als vermeintliche Absender vorgetäuscht werden, in den Mails anzugeben. Anschrift, Telefonnummer, Umsatzsteuer-Identifikationsnummer et cetera von zum Beispiel Stayfriends und Teschinkasso sind insoweit richtig. Teschinkasso hat derzeit auf der Startseite eine Warnmeldung vor eben diesen Spammails.

Weiterführende Links:
www.avira.com/…/tr_dldr.ibill.bd.html
abzocknews.de/…/gefahrlicher-inkasso-spam-verteilt-trojaner/

Update 25.10.08:
Ich bekam nun eine Mail mit dem Anhang Mahnung.zip

Stay blogged. 😎

Euer Matthias

Kommentare sind geschlossen.