+
Der Anschlag beim Boston Marathon löste weltweit Entsetzen aus

Vorsicht Erpresser-Schädling!

Boston-Anschlag von Spammern missbraucht

Bochum - Während die verheerende Bombenexplosion beim Boston Marathon weltweit für Trauer und Entsetzen sorgt, haben Cyber-Kriminelle den Anschlag als Anlass für eine riesige Spam-Welle ausgenutzt.

Aktuell beobachten die "SecurityLabs" des Software-Unternehmens G Data ein massenhaftes Aufkommen von Mails mit Links zu Videos von der Detonation in Boston. Auf der Webseite ist neben den YouTube-Videos auch ein Erpresser-Schädling hinterlegt, der den infizierten Rechner sperrt und vorgibt, diesen gegen eine Lösegeld-Zahlung wieder frei zu geben. Darüber hinaus wird der Rechner als Spam-Schleuder zum weiteren Versand der Mail missbraucht. In einer zweiten Variante werden auch Passwörter gestohlen und der gesamte Netzwerkverkehr mitgelesen um die Nutzer auszuspionieren. G Data rät den Empfängern dieser Mails, die Nachrichten ungelesen zu löschen und den darin enthaltenen Link auf keinen Fall anzuklicken.

Das Internet ist für viele Nutzer die erste Anlaufstelle für aktuelle Nachrichten und Hintergrundinformationen, dabei sind gerade Videos bei den Anwendern sehr beliebt. Klickt ein Mail-Empfänger auf den enthaltenen Link in der Mail, gelangt er auf eine präparierte Seite mit fünf verschiedenen YouTube-Videos.

Neben den fünf Filmen, haben die Täter auf der Webseite ein sogenanntes Java-Applet eingebunden, das für das Ausnutzen einer bestimmten Java-Schwachstelle auf Computern präpariert wurde. Ist die auf dem Rechner installierte Java-Variante älter als Version 7, Update 11, wird mit Hilfe eines Exploits ein Erpresser-Schädling auf dem Rechner installiert und der infizierte PC für den Weiterversand der Mail missbraucht.

Bomben-Anschlag beim Boston Marathon

Bomben-Anschlag beim Boston Marathon

In einer zweiten Variante stehlen die Täter zusätzlich Passwörter, die im Firefox-Browser gespeichert wurden, z.B. für Online Shops, Mail-Postfächer oder soziale Netzwerke und lesen den gesamten unverschlüsselten Netzwerkverkehr mit. Die Kriminellen sind so in der Lage, Nutzer umfassend auszuspionieren.

pm

Auch interessant

Meistgelesene Artikel

Endlich! Neue WhatsApp-Funktion schafft mehr Speicherplatz 
Mountain View - Schluss mit zugemüllten WhatsApp-Gruppen und überlasteten Speicherplätzen: Dank des neuen WhatsApp-Features haben Sie endlich wieder mehr Platz auf dem …
Endlich! Neue WhatsApp-Funktion schafft mehr Speicherplatz 
„Code+Design Camp“: Ein Hackathon für alle jungen Münchner
Vier Tage lang programmieren, basteln, Ideen ausarbeiten: Diese Gelegenheit will ab 6. Juni ein Camp allen jungen Münchnern geben - unabhängig vom Geldbeutel.
„Code+Design Camp“: Ein Hackathon für alle jungen Münchner
Huaweis Matebook: Über drei Pins mit Tastatur verbinden
Convertibles haben Konjunktur. Darunter versteht man Geräte, die User als Tablets und als Notebooks verwenden können. Ein neues Modell hat jetzt der chinesische …
Huaweis Matebook: Über drei Pins mit Tastatur verbinden
Retro-Telefon Nokia 3310: Austausch statt Reparatur
Nostalgikern sollte das Herz höher schlagen: Das Nokia 3310 ist wieder da. Wer sich für die neuaufgelegte Version des Uralt- Telefons entscheidet, sollte wissen: Im Fall …
Retro-Telefon Nokia 3310: Austausch statt Reparatur

Kommentare