Autor Thema: Postkarten-Mails laden Trojanisches Pferd  (Gelesen 449 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Postkarten-Mails laden Trojanisches Pferd
« am: 10 Februar, 2006, 15:17 »
Mails verheißen eine elektronische Postkarte, sollen jedoch einen Key-Logger installieren.

Möglicherweise im Zusammenhang mit dem bevor stehenden Valentinstag werden seit gestern Mails verbreitet, die vorgeblich eine Benachrichtigung über eine elekronische Grußkarte enthalten. Tatsächlich jedoch soll eine Javascript-Konstruktion letztlich ein Trojanisches Pferd aus dem Internet laden und installieren.

Die Mails kommen mit dem Betreff "You have received a postcard" und der Absenderangabe "post@postcard.com". Sie enthalten weder einen Text noch ein Bild. Der HTML-Teil der Mails enthält jedoch einen Link, der beim Anklicken zu einer unverdächtigen Website wie zum Beispiel Yahoo oder zu einer Reiseagentur führen würde.

Der eigentliche Trick besteht in einer Javascript-Konstruktion, die als Hintergrundbild für diesen Link definiert ist. Dieses Script dient zunächst nur zur Verschleierung der Download-Adresse, von wo über eine PHP-Seite eine HTA- und eine EXE-Datei geladen werden.

Die HTA-Datei wird vom Internet Explorer, dessen Komponenten manche Mail-Programme zur Anzeige von HTML-Mails verwenden, interpretiert. Sie enthält mehrere Scripte, wodurch die EXE-Datei als Plug-in für den Internet Explorer installiert werden soll. Dazu nutzt die HTA-Datei eine altbekannte Sicherheitslücke im Internet Explorer (Exploit.ADODB).

Wenn Sie ein Mail-Programm wie zum Beispiel Mozilla Thunderbird oder Pegasus Mail einsetzen, werden Sie lediglich eine leere Mail zu sehen bekommen und nichts wird passieren. Auch mit einem aktuellen Internet Explorer 6 und dem zugehörigen Outlook Express oder einer neueren Outlook-Version sollte die Absicht der Mail-Versender buchstäblich ins Leere laufen. Gefährdet sind vor allem Benutzer veralteter Versionen des Internet Explorers oder von dessen Mail-Programm Outlook Express - selbst wenn Sie sonst mit einem anderen Browser im Web unterwegs sind.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )