Contact
QR code for the current URL

Story Box-ID: 195953

TREND MICRO Deutschland GmbH Parkring 29 85748 Garching, Germany http://www.trendmicro.de
Contact Ms Hana Göllnitz +49 89 37479863
Company logo of TREND MICRO Deutschland GmbH
TREND MICRO Deutschland GmbH

Trend Micro Malware Report für Juli 2008: Storm-Botnet verkündet Dritten Weltkrieg

Politische Themen werden immer häufiger für Social Engineering eingesetzt

(PresseBox) (Unterschleißheim, )
Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft im Juli 2008. In kurzer Folge bombardierten die Kriminellen hinter dem Storm-Botnet arglose Anwender erneut mit Spam-Nachrichten zu angeblich brisanten politischen Neuigkeiten. Das Ziel: Neugierige Anwender sollen auf einen Link klicken, der die Infektion ihres Systems startet. Neben politischen Themen versuchte es die Malware-Szene im Juli mit Videos von Angelina Jolie und gefälschten Benachrichtigungen über unzustellbare Pakete. Das Brisante daran: Bei Infektion wurden gezielt Online-Banking-Daten ausspioniert.

Die Kriminellen hinter dem bekannten Storm-Botnet haben auch im Juli nichts unversucht gelassen, um ihr Netzwerk aus Zombie-Rechnern weiter auszubauen. Über eingebettete Links in Spam-E-Mails soll der arglose Anwender dazu verleitet werden, eine Webseite zu besuchen, von der aus die Infektion mit Malware gestartet wird. Die Besonderheit bei Storm liegt im häufigen Wechsel der Social-Engineering-Tricks: Im Juli entdeckte Trend Micro Spam-E-Mails mit angeblichen Neuigkeiten zum Terrornetzwerk von Osama bin Laden, einer bevorstehenden weltweiten Finanzkrise, einer Terroristenfahndung des FBI auf der Social-Networking-Seite Facebook sowie dem Beginn des Dritten Weltkrieges durch einen iranischen Angriff auf die USA.

Durch den stetigen Wechsel der Social-Engineering-Themen versuchen die Storm-Kriminellen zweierlei zu erreichen: Einerseits steigt durch den aktuellen Bezug die Chance, dass Anwender ihrer Neugierde nachgeben. Andererseits könnte dies auch der Versuch sein, die unvermeidliche Blockade durch Anti-Spam-Lösungen etwas hinauszuzögern.

El-Kaida-Anschlag in Peru?

Im Juli 2008 identifizierte Trend Micro unter anderem Spam-E-Mails, die mit einem angeblichen Video zu einem El-Kaida-Anschlag in Peru auf sich aufmerksam machten. Die E-Mails in spanischer Sprache sind im Stil von CNN en Español bzw. El Commercio aufgemacht, beides sind in Lateinamerika populäre News-Seiten. Der Link zu dem angeblichen Video startet einen Download, der den Trojaner TROJ_DROPPER.ODZ auf das System lädt. Über das Trend Micro Smart Protection Network waren Anwender innerhalb kürzester Zeit vor diesem und anderen Social-Engineering-Tricks geschützt. Sobald ein neuer Angriffsversuch auch nur ein einziges Mal entdeckt wurde, blockiert das Smart Protection Network weltweit alle weiteren Attacken bei Trend Micro Kunden.

Zustellung gescheitert: Trend Micro entdeckt gefälschte UPS-Nachrichten

Immer öfter nutzen Konsumenten in Europa private Paketservices wie UPS und andere Anbieter. Für die Kundenkommunikation setzen solche Dienstleister oftmals auf E-Mails, um zum Beispiel über den Stand einer Sendung zu informieren. Die Malware-Szene nimmt dies als Vorlage für ihr Social Engineering: Viele Computernutzer erhielten im Juli eine angebliche UPS-Benachrichtigung über ein unzustellbares Paket. Bei dem angehängten Abholschein handelt sich in Wirklichkeit um die Spyware TSPY_ZBOT.PF.

Die Malware lädt eine verschlüsselte Konfigurationsdatei mit URLs aus dem Bankenbereich herunter. Sobald ein Anwender eine dieser URL aufruft, zeichnet die Spyware alle Tastatureingaben auf und verschickt das Protokoll an eine Internetseite. Das immense Schadenspotenzial dieses Angriffes ist offensichtlich. Über das Trend Micro Smart Protection Network sind Anwender bereits geschützt.

Angelina Jolie dreht keine Nacktfilme

Weder originell noch subtil, aber trotzdem wirksam: Mit dem Versprechen angeblicher Nacktvideos weiblicher Stars und Sternchen lassen sich immer noch Anwender zum Klick auf einen Link bewegen. Im Juli 2008 versuchte es die Malware-Szene mit der Schauspielerin Angelina Jolie: Der in einer Spam-E-Mail eingebettete Link führte natürlich nicht zu einem Video, sondern zum Download des Trojaners TROJ_DLOAD.DI, der wiederum für die Installation von Spyware bekannt ist. Kunden von Trend Micro sind mit den Sicherheitslösungen der Smart-Protection-Network-Technologie bereits geschützt.

Weitere Informationen zu aktuellen Web-Bedrohungen sind unter http://blog.trendmicro.com/ verfügbar.
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.