• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2007 › KW 3 › Porno-Spam bewirbt Seiten mit Trojanern

News-Meldung vom 20.01.2007 15:39

« Vorige | Nächste »


Porno-Spam bewirbt Seiten mit Trojanern

Zurzeit kursieren Spam-Mails, die Benutzer auf Pornoseiten locken. Die dort angeblich feilgebotenen Filme könne man sich erst nach Installation eines Plug-ins ansehen – dieses ist jedoch mit einem Trojan-Dropper verseucht.

Porno-Spam bewirbt Trojaner-Downloads
Solche Spam-Mails locken Nutzer auf eine Seite, die Trojaner-verseuchte Downloads anbietet. Vergrößern

Wer dem angegebenen Link in der E-Mail folgt, landet auf einer Webseite mit nicht jugendfreien Bildern. Diese werden als Vorschau auf Filme im DivX- beziehungsweise Flash-Format angepriesen. Versucht man, auf diese Links zu klicken, behauptet die Seite, man müsse ein neues Plug-in installieren.

Scanergebnisse des verseuchten DivX-Plug-ins
Virenscanner erkennen den als DivX-Plug-in getarnten Schädling so gut wie gar nicht. Vergrößern

Die meisten Virenscanner erkennen jedoch nicht, dass die Plug-ins mit einem Trojaner-Downloader verseucht sind. Daher sollten Empfänger dieser Spam-Mails den Links besser gar nicht erst folgen.

Scan-Ergebnisse des verseuchten Flash-Plug-ins
Das vorgebliche Flash-Plug-in erkennen noch weniger Virenscanner. Vergrößern

Der Ansatz der Schädlingsversender beruht offenbar darauf, dass bei vielen Internet-Nutzern jegliche Vorsicht aussetzt, wenn ihnen pornografisches Material versprochen wird. Die bisherige Verbreitung des Trojan-Droppers ist noch unbekannt.

Wie man sich vor Viren und Trojanern schützt, zeigen die Antiviren-Seiten von heise Security auf. Außerdem gibt der c't-Emailcheck Hinweise zu typischen Gefahren bei E-Mails und Tipps, welche Einstellungen Anwender vornehmen sollten. (dmk/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (233 Beiträge)

Themen-Forum Viren & Würmer


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska