Contact
QR code for the current URL

Story Box-ID: 102633

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Ms Margarita Mitroussi +49 2065 961320
Company logo of Panda Security Germany
Panda Security Germany

Nackte Britney und Paris verseuchen PCs

Spam und Social Engineering: Eine gefährliche Kombination

(PresseBox) (Duisburg, )
Oftmals sind Spam Nachrichten zwar lästig, aber nicht weiter schädlich. Derzeit sind jedoch verschiedene Spam Mails unterwegs, die sich nicht nur rasant verbreiten, sondern auch Schädlinge transportieren. Die Panda Software Labore haben in den vergangenen Tagen und Stunden einen Anstieg an Spam Nachrichten registriert, die Social Engineering Techniken einsetzen.

Betreffzeilen wie „Britney Spears naked pussy & Paris Hilton“, „Hot pictures of Britney Spears“ oder „Hot pictures of Paris Hilton nude“ sorgen da natürlich für erfolgreiche Infektionen. Im Gegensatz zu früheren Fällen, in denen erotische Bilder bekannter Personen zwar angepriesen wurden, sich jedoch beim Öffnen des Anhangs als leere Versprechungen erwiesen, bekommt der User hier tatsächlich schon im Fließtext intime Bilder zu sehen. Klickt der Computer-Nutzer jedoch auf eines der Bilder, setzt er den enthaltenen Schädling frei und infiziert somit sein System. Der Wurm dringt über die Sicherheitslücke in den ANI Dateien von Microsoft ein und öffnet ein Tor für weitere Malware.

Auch die Nacktbilder der als „Königin der Pornografie“ bekannten Erotik-Darstellerin und -Produzentin Jenna Jameson stellten sich in den vergangenen Tagen als wirksame Malwareschleusen heraus. Dabei sind sowohl die Methode, die zur Verbreitung der Schädlinge eingesetzt wird, als auch die schädlichen Auswirkungen die gleichen wie bei den verseuchten Mails mit den Bildern von Britney Spears und Paris Hilton. Das einzige, was variiert, ist die Protagonistin.

Trotz Virenwarnungen und Aufklärung in den Medien eignen sich pornografische Bilder immer noch zur Verbreitung von Malware. Daneben fallen auch viele User auf E-Mails herein, die angeblich nützliche Software enthalten. Ein Wurm, der in den letzten Tagen auf diese Weise in Systeme eingedrungen ist, ist Nurech.Z. Mit E-Mail Betreffzeilen, wie „Wurmalarm!“, „Spywarealarm!“ oder „Virenalarm“, warnt er vor einem sich angeblich rasant verbreitenden Eindringling. Die eingehende Nachricht gibt als Absender „Customer Support“ an – damit soll dem Empfänger eine vertrauenswürdige Quelle vorgegaukelt werden. Der Wurm ist in einer .zip-Datei im Anhang der E-Mail versteckt, die angeblich einen Patch zum Schutz vor dem entsprechenden Schädling enthält. Das Passwort zum Herunterladen des Patches soll in der eingefügten .gif-Datei enthalten sein. Wenn der User den Anhang öffnet, aktiviert er den Wurm, der direkt das System nach weiteren E-Mail-Adressen durchforstet, um sich an diese Spam artig zu versenden.

Ein weiteres aktuelles Beispiel ist der Wurm Grum.A. Er versteckt sich in digitalen Nachrichten, in denen die Beta-Version des Internet Explorers 7 kostenfrei angeboten wird. Über das eingefügte Bild des Explorers wird jedoch nicht zur Software verlinkt, sondern der Schädling aktiviert. Auf diese Weise bringen Cyber-Kriminelle Anwender dazu, selber die Malware zu installieren, ohne verseuchte Anhänge in die Mail einfügen zu müssen, die von Antivirenprogrammen entdeckt und vom Postfach verbannt werden könnten.

Alle Computer-Nutzer können auf der neuen Panda Software Website „Infected or Not?“ (www.infectedornot.com) anhand eines kostenfreien Online-Scans innerhalb kürzester Zeit feststellen, ob ihre Systeme infiziert sind oder nicht.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.