Neuer Ecard-Spam verbreitet Trojaner und Fake-Antivirus

PandaLabs beobachtet seit gestern eine massive Spam-Kampagne. Die Empfänger werden per E-Mail auf den angeblichen Erhalt einer E-Card hingewiesen und aufgefordert, sie vom Server des "Dienstes" abzuholen. Während die E-Mails eher einfach gestrickt sind, wirken die verlinkten Websites äußerst authentisch.

Selbstverständlich handelt es sich dennoch nicht um echte E-Cards, sondern um einen Trojaner, den PandaLabs als Bredolab.X bezeichnet. Dieser Trojaner lädt einen weiteren Schädling auf den Rechner des Opfers, einen betrügerischen Virenscanner namens "SecurityTool".

Spamkampagnen mit angeblichen E-Cards sind eigentlich ein alter Hut. Da es aber auch zahlreiche legitime Dienste gibt, die derartige Benachrichtigungen verschicken, fallen immer wieder ausreichend viele Opfer auf diese Masche herein. Zu entlarven sind Spam-Mails in der Regel an Hand der Tatsache, dass der Absender nie direkt genannt wird, sondern mit "ein Verwandter" oder "someone you love" umschrieben wird. Solche Platzhalter sollten bei den Empfängern derartiger E-Mails die Alarmglocken läuten lassen. Umgekehrt garantiert ein dem Empfänger bekannter Absender noch nicht die Authentizität der E-Card, da Spammer vermehrt soziale Netzwerke ausforschen, um die Beziehungen von Nutzern untereinander für ihre Kampagnen auszunutzen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben