TweakPC



TweakPC-Warnung: Trojaner in gefälschter AntiVir-Mail

Montag, 23. Apr. 2007 13:37 - [jp]

Bei uns trudeln seit heute vermehrt Mails in den Posteingang, die vorgaukeln, eine Bestätigungsmail von Avira zu sein.

Im Anhang der Mail befindet sich aber nicht die versprochene Lizenzdatei, sondern ein Trojaner. Die Mails tragen den Betreff "Referenznr.:595169: Ihre Bestellung von Avira GmbH Produkten" und sollen von Cleverbridge stammen. Das Unternehmen betreibt den Online-Shop von Avira.

In der angehängten Zip-Datei befindet sich eine Datei mit der Bezeichnung "HBEDV.KEY.exe", die einen Trojaner enthält. Der Schädling ist unter diesen Bezeichnungen bekannt:
  • TR/Dldr.iBill.AJ
  • Spy-Agent.ba.dldr
  • Trojan-Downloader.Win32.Nurech.bh
  • Trojan-Downloader:W32/Nurech.BI
  • Trojan.Downloader.Tiny.GF
  • Troj/Dloadr-AXM
Es handelt sich dabei um einen sogenannten "Downloader". Der Trojaner lädt weitere Schadsoftware aus dem Netz herunter und führt diese aus.

Wie üblich können wir nur darauf hinweisen, dass man sein Antiviren-Programm auf dem aktuellen Stand halten und Dateianhänge in E-Mails nur dann öffnen sollte, wenn man den Absender kennt und weiß, was einem da geschickt wird.
Verwandte Testberichte, News, Kommentare
ueber TweakPC: Impressum, Datenschutz Copyright 1999-2024 TweakPC, Alle Rechte vorbehalten, all rights reserved. Mit * gekennzeichnete Links sind Affiliates.