QR code for the current URL

Story Box-ID: 38109

BlackSpider Technologies 400 Thames Valley Park Drive RG6 1P Reading, Berkshire http://www.blackspider.com
Contact Olaf Engelmann 089.489.013-0
Company logo of BlackSpider Technologies
BlackSpider Technologies

Viren Alert BlackSpider: Trojaner "Small" attackiert einzelne Unternehmen

(PresseBox) (München, )
BlackSpider Technologies warnt vor dem Trojaner Small.bdq, der sich seit Samstag Abend 22:10 Uhr im 10-Minuten Rhythmus an einzelne europäische Unternehmen in über 800.000 Emails versendet. Die betroffenen Unternehmen gehören weder einer speziellen Branche an, noch haben sie die gleiche Größe. Die Art des Angriffs legt den Schluss nahe, dass sich der Trojaner an Directory Listen von Spammern orientiert. Derzeit dauern die Attacken weiter an.

Das Risikofenster, bis einer von BlackSpiders Antiviren-Partnern einen Pattern veröffentlichte, dauerte 12 Stunden und 30 Minuten. BlackSpider schätzt, dass etwa 390.000 Emails mit small.bdq innerhalb der kritischen Zeitspanne versendet wurden. Ohne den Einsatz heuristischer Verfahren in der Spam- und Virenabwehr sind Unternehmen im Risikofenster extrem verwundbar.

Der Trojaner kommt mit unterschiedlichen Betreffzeilen, darunter: „Security“, „Support“, „Update“, „Mail“, „Networking“ und „Security Update“.

Der Inhalt der Email wirkt, als würde sie von einem IT-Team stammen, das den Empfänger warnt. Sein Email-System sei angegriffen worden und würde nun Spam verbreiten:

Betreffzeile: Spam Report

Text der Email:

Dear user,

Your e-mail account was used to send a huge amount of unsolicited spam messages during the recent week. If you could please take 5-10 minutes out of your online experience and confirm the attached document so you will not run into any future problems with the online service. If you choose to ignore our request, you leave us no choice but to cancel your membership.

Virtually yours,
Network Administrator Team

Im Anhang befindet sich eine gepackte ausführbare Datei namens zam.exe. Die mit nur 2,8 KB extrem kleine Datei beschädigt den Rechner nicht direkt, sondern lädt weitere gefährliche Dateien aus dem Internet nach.

„Wir warnen Unternehmen bereits seit langem, dass sich die Motivation der Virenschreiber gewandelt hat. War es zuerst der Wunsch nach Ruhm und Anerkennung, geht es inzwischen ums Geld, wie man an diesem Trojaner deutlich sehen kann“, beschreibt Günter Fuhrmann, Geschäftsführer BlackSpider GmbH, die veränderten Umstände für Spam und Viren. „Neben der massenhaften Verbreitung des Virus gab es einzelne Unternehmen – unterschiedlicher Branchen und Größen – die im 10-Minuten-Rhythmus angegriffen wurden. Die Auswirkungen dieser Angriffe können noch nicht abgeschätzt werden, aber einer der Gründe könnte das Ausspionieren sensitiver Daten sein. Wir schliessen nicht aus, dass dies mittels eines Key-Logging Tools passieren könnte.“

BlackSpider Technologies

BlackSpider Technologies, der On-Demand Security-Geschäftsbereich des britischen Internet-Security-Anbieters SurfControl, schützt mit seinen Services MailControl und WebDefence zuverlässig gegen Spam, durch E-Mail verbreitete Viren und anstößige oder jugendgefährdende Inhalte und verschlüsselt die E-Mail-Kommunikation von Unternehmen. E-Mails und Web-Zugriffe werden bereits auf Internet-Ebene gemäß der IT-Security Policy des Unternehmens und gemäß den Richtlinien der deutschen Rechtsprechung überprüft, so dass unerwünschte Inhalte geblockt werden, bevor sie das Unternehmensnetzwerk erreichen. Dadurch wird die Total Cost of Ownership für den Schutz von E-Mail und Web deutlich gesenkt. MailControl und WebDefence benötigen keine spezielle Hard- oder Software auf Kundenseite und bieten jederzeit die neueste Technologie sowie einen Rund-um-die-Uhr-Support.

Mehr als 2.500 Unternehmen in 43 Ländern verlassen sich auf BlackSpiders On-Demand Services. Zu den Kunden in Deutschland gehören die Allianz, Panasonic, Schaeffler Gruppe, Sartorius, TUI und esb Rechtsanwälte. Die deutsche BlackSpider-Niederlassung befindet sich in München und wird von Günter Fuhrmann geleitet. Mehr Informationen gibt es unter www.blackspider.de.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.