(openPR) Trend Micro rät Empfängern von E-Mails zum 1. April zu erhöhter Vorsicht; Storm-Worm-Gruppe verbreitet erneut Spam-E-Mails
Trend Micro (TSE: 4704) empfiehlt Anwendern, die E-Mails im Zusammenhang mit dem heutigen 1. April erhalten, besonders vorsichtig zu sein. Die Nachrichten können zu ausführbaren Dateien leiten, die darauf abzielen, den betroffenen Rechner dem Storm-Botnetz hinzuzufügen.
Besondere Anlässe, wie beispielsweise der 1. April, werden von der Storm-Worm-Gang regelmäßig ausgenutzt, um mittels Social-Engineering-Tricks das bestehende Storm-Botnetz zu erweitern. Nach Erkenntnissen von Trend Micro sind aktuell Spam-E-Mails mit vermeintlichen Aprilscherzen im Umlauf. So wird versucht, immer mehr Rechner unter die Kontrolle des Storm-Botnetzes zu bringen.
Die gespammten E-Mails versuchen die Empfänger auf Webseiten mit vermeintlichen Aprilscherzen zu führen, die beim Besuch ein Bild zum heutigen ersten April anzeigen. Ein Klick auf das Bild führt zur Datei "foolsday.exe" bzw. "funny.exe". Dadurch wird letztlich versucht, den betroffenen Rechner dem Storm-Botnetz hinzuzufügen, um weitere Spam-E-Mails zu verschicken. Dem bisherigen Verhalten der Storm-Worm-Gruppe nach zu urteilen, werden die Dateinamen in den kommenden 48 Stunden durch weitere Bezeichnungen, wie beispielsweise "Kickme.exe", ergänzt.
Storm ist ein Vertreter der neuen Generation professioneller Malware, die mit rein Scan-basierten Abwehrlösungen nicht mehr ausreichend bekämpft werden kann. Trend Micro empfiehlt, eine aktuelle Sicherheitslösung mit integrierter Technologie zum Schutz gegen Web Threats – wie zum Beispiel Trend Micro Internet Security Pro – einzusetzen. Nur so ist eine frühzeitige Unterbrechung der Infektionskette möglich. Zudem sollten Anwender keine unbekannten E-Mail-Anhänge öffnen sowie keine Dateien auf dubiosen Webseiten ausführen.







