Gefährliche Olympia-News verbirgt Spam

Die Spam-Mails beinhalten Schlagzeilen mit klarem Bezug zu den Spielen, wie “terroristischer Anschlag auf die Olympischen Spiele in Peking aufgedeckt”. Die Nutzer sollen damit auf gecrackte Webserver gelockt werden.

Wie es weiter hieß, werden Videos des Ereignisses versprochen. Die gesendete E-Mail besteht lediglich aus der Schlagzeile und einem eingebundenen Link. Die Betreffzeile wird automatisch von den Tätern per Zufallsgenerator generiert, haben die Experten bislang herausgefunden. Nach Besuch der Webseite wird versucht durch eine Sicherheitslücke den Trojan-Downloader.Win32.Exchanger.hk per Drive-by-Download auf den Rechnern zu installieren. Die Online-Kriminellen haben bei der vorliegenden Attacke parallel zum Spam-Versand weltweit in Blogs Links zu den verseuchten Seiten hinterlegt. Die Schlagzeilen dort sind mit denen der Spam-Mails identisch.

Der Schädling kopiert sich als CbEctSvc.exe in das Windows-Systemverzeichnis. Er trägt sich, wie es hieß, als Service in die Registry ein und wird bei jedem Systemstart mitgestartet. Seine Bezeichnung: HKLMSYSTEMCurrentControlSetServicesCbEvtSvc. Der Prozess stellt eine Verbindung über Port 443 (SSL) her und holt darüber vermutlich noch mehr Schadcode ab, teilte G DATA mit. Der laufende Prozess verschickt wiederum Mails mit den Sensations-Betreffzeilen.

Per Drive-By wird auf dem befallenen System außerdem die falsche Antispyware-Suite ‘Antivirus XP 2008’ installiert. Vor ihr wird auch gewarnt: Nach Angaben von G DATA “findet” die Software viele nicht vorhandene Schädlinge, die man nur gegen Erwerb der angeblichen “Vollversion” beseitigen kann. Auf diese Weise versuchen die Kriminellen Kreditkartendaten abzuphishen. Die Täter werden dem Storm-Botnetz zugerechnet. Die Spam-Welle ist dabei nur die erste, die Fachleute rechnen in den kommenden Wochen mit noch mehr unerfreulichen Olympia-Botschaften dieser Art.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago