openPR Recherche & Suche
Presseinformation

Malware-Welle täuscht führende US-Fluggesellschaften als Absender vor

01.10.200808:46 UhrIT, New Media & Software

(openPR) Nach Spam-Attacke mit angeblichen E-Tickets im Sommer jetzt erneut vorgetäuschte Nachrichten von führenden Fluggesellschaften

Holzwickede, 01. Oktober 2008 – BitDefender, international mehrfach ausgezeichneter Anbieter von Antiviren-Software und Sicherheitslösungen, warnt vor einer neu entdeckten Spam-Attacke gegen Privatnutzer. Diese tarnt sich als angebliche Zustellung von E-Tickets und Rechnungen, die im Rahmen eines so bezeichneten „Buy Airplane Ticket Online“-Service angeblich erworben wurden. Diese Nachrichten, die im Anhang des E-Tickets eine ZIP-Datei enthalten, haben eine neue, gefährlichere Malware im Gepäck.



Die derzeitige Attacke, die Ähnlichkeiten zur Angriffswelle Anfang des Sommers aufweist, macht sich die Tatsache zunutze, dass viele Menschen im Herbst noch einen Urlaub planen. Bei dieser Attacke, die wahrscheinlich dieselben kriminellen Urheber wie die vorherige hat, handelt es sich um ein Massen-Mailing mit „geborgtem“ Anschreiben und zusätzlichen Bestandteilen, die den Empfänger zum Öffnen der ZIP-Datei verleiten sollen.

Anstelle der im Juli bekannt gewordenen Attacke, die „Jet Blue Airways“ als Absender vorgab, nimmt die aktuelle Welle die führenden US-Fluggesellschaften und andere Betreiber ins Visier, die Himmelsrichtungen in ihren Namen enthalten. Die gefälschten Nachrichten wurden besonders häufig im Namen angeblicher Betreiber verschickt, die regional, nur innerhalb der USA oder im Charter-Geschäft tätig sind.

Die Attacke beinhaltet primär die bereits bekannten Trojan.Spy.Zbot.KJ und Trojan.Spy.Wsnpoem.HA. Des Weiteren wurde der Trojaner Trojan.Injector.CH bei diesen Angriffen identifiziert. Diese Viren kamen erst kürzlich bei Attacken gegen führende Express-Zustelldienste zum Einsatz.

Die beim jetzigen Angriff verwendeten Viren verfügen über Rootkit-Komponenten, mit deren Hilfe sie sich auf den infiltrierten Rechnern entweder im Windows-Verzeichnis oder im Programmdateiverzeichnis installieren und verbergen. Sie schreiben in verschiedene Prozesse eigenen Code und fügen der Microsoft Windows-Firewall Ausnahmeregeln hinzu, mit denen sich die Firewall umgehen und der heimliche Zugriff auf externe Server herstellen lässt. Sie übermitteln allesamt vertrauliche Informationen und rufen Befehle des externen Angreifers von verschiedenen Ports ab. Die Trojaner versuchen überdies, eine Verbindung mit Servern herzustellen, deren Domänennamen anscheinend in der Russischen Föderation registriert sind, um von dort Dateien herunterzuladen.

„Benutzer sollten sich darüber im Klaren sein, dass die Integrität ihrer Systeme ohne eine geeignete Sicherheitslösung extrem gefährdet ist“, kommentiert Sorin Dudea, Leiter der Antimalware Research bei BitDefender. „Die Trojaner, die mit dieser erneuten Malware-Welle verbreitet werden, und die hohe Infizierungsrate stellen wieder einmal den Erfindungsreichtum der Cyberkriminellen unter Beweis. Zugleich dokumentieren sie aber auch das fehlende Interesse vieler Benutzer, was die Absicherung von Rechnern und den Schutz vertraulicher Daten anbelangt.“

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 246970
 92

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Malware-Welle täuscht führende US-Fluggesellschaften als Absender vor“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BitDefender GmbH

Bild: Sicherer Urlaub für’s SmartphoneBild: Sicherer Urlaub für’s Smartphone
Sicherer Urlaub für’s Smartphone
In Bayern und Baden-Württemberg sind die Pfingstferien gerade vorbei, aber auch in allen anderen Bundesländern läuft der Countdown für die Sommerferien. Neben Kleidung, Kosmetik und den benötigten Dokumenten gehören auch Smartphone, Tablet PC oder Notebook ganz oben auf die Kofferpackliste. Denn ein Urlaub ohne Selfie, Facebook-Posts, Whats-App Gruppenchats oder Twitter-Nachrichten ist kaum noch vorstellbar. Reisende sollten ihre mobilen Endgeräte jedoch absichern, denn diese könnten zu leichtsinnig mit einem unsicheren WLAN-Hotspot verbunden…
Bild: Die 7 am häufigsten ausgenutzten Exploits in freier WildbahnBild: Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Schwerte, 16. April 2015 –Heartbleed, Shellshock und Poodle waren 2014 für Menschen weltweit ein unerwarteter Schock – ihre gefährlichen Auswirkungen und weite Verbreitung ließ bei vielen hundert Millionen Nutzen die Frage nach ihrer Sicherheit aufkommen. Aber treffen uns Cyber-Angriffe wirklich immer aus heiterem Himmel? In den letzten Jahren boomen Exploit Kits. Diese Tools werden in der Regel auf kompromittierten Servern gehostet und wie herkömmliche Webseiten bereitgestellt. Landet ein Benutzer auf einer dieser Seiten, wird die Browser-…

Das könnte Sie auch interessieren:

Hohe Gefahr durch sich selbst installierende Malware-Gruppe
Hohe Gefahr durch sich selbst installierende Malware-Gruppe
… Malware-Ranking von BitDefender (12,04 Prozent Infektionsrate weltweit). Um sich vor derartigen Gefahren zu schützen, empfiehlt BitDefender Verbrauchern, keinen Links in E-Mails von unbekannten Absendern zu folgen. Zudem sollte auf jedem Rechner eine zuverlässige Security-Lösung installiert sein. Benutzer, die eine Malware-Infektion auf ihrem PC vermuten, können …
Bild: Warnung: falsche Vodafone-Rechnung führt zu VirusBild: Warnung: falsche Vodafone-Rechnung führt zu Virus
Warnung: falsche Vodafone-Rechnung führt zu Virus
… E-Mail-Sicherheitsspezialist, warnt vor gefährlichen Malware-E-Mails, die derzeit verbreitet werden. Sie geben vor, Rechnungen des Telekommunikationsanbieters Vodafone zu enthalten. Angeblicher Absender ist "Online-Rechnung .@vodafone.de" und die Betreff-Zeile lautet: "Vodafone.Online-Rechnung". Die E-Mail informiert über die aktuelle Rechnung und diese ist …
Bild: Warnung: Gefährliche Malware-Welle mit Facebook-AbsenderBild: Warnung: Gefährliche Malware-Welle mit Facebook-Absender
Warnung: Gefährliche Malware-Welle mit Facebook-Absender
Seit heute Vormittag, 11:00 Uhr, beobachtet das eleven Research-Team eine sich heftig ausbreitende Malware-Welle, die von den meisten Virenscannern noch nicht erkannt wird. Berlin, 30. August 2012 – eleven, führender deutscher E-Mail-Sicherheitsdienstleister, warnt aktuell vor einer Welle von E-Mails mit angeblichem Absender Facebook, die gefährliche …
Bild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum ValentinstagBild: Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
Trend Micro warnt - Malware loves you - Gefährliche Liebesgrüße zum Valentinstag
IT-Sicherheitsexperte rät E-Mail-Nutzern im Vorfeld des Valentinstages zu besonderer Vorsicht; via Massen-Spam soll neues Botnet entstehen Trend Micro (TSE: 4704) warnt vor einer Spam-Welle, die Liebesbotschaften anlässlich des Valentinstages (14. Februar) verschickt. Mit gefälschten Liebes-Mails sollen Anwender in die Falle gelockt und ein neues Botnetz aufgebaut werden: das so genannte "Waledac". Das Trend Micro Smart Protection Network blockiert derartige Spam-Mails und verhilft allen Liebenden zu einem Malware-freien Valentinstag. Tren…
FedEx verschickt keine trojanische Spyware
FedEx verschickt keine trojanische Spyware
… Spam-Welle fordert von Computer-Benutzern erhöhte Wachsamkeit Holzwickede, 10. September 2008 – Analysten von BitDefender haben eine neue E-Mail-Spam-Welle identifiziert, die als Absender den Namen des Express-Luftfrachtunternehmens FedEx vortäuscht und so Benutzer zum Herunterladen extrem gefährlicher Malware verleiten will. Kunden erhalten die gefährliche …
Bild: Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?Bild: Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?
Trend Micro Malware Report für September 2008 -Tankgutscheine von Obama?
… sich als Malware heraus Die Nutzer der populären Social-Networking-Seite "Facebook" kommen nicht zur Ruhe: Durch eine Spam-Mail im Facebook-Design, die einen legitimen Absender aufweist und Links zur echten Facebook-Homepage enthält, werden Anwender darüber informiert, dass sie von einem Unbekannten zum Facebook-Freundeskreis hinzugefügt wurden. Im …
Bild: Neue SPAM-Welle: „Conficker-Sicherheitspatch“ installiert MalwareBild: Neue SPAM-Welle: „Conficker-Sicherheitspatch“ installiert Malware
Neue SPAM-Welle: „Conficker-Sicherheitspatch“ installiert Malware
… Smart Security sind vor dieser Malware geschützt. Dennoch empfiehlt ESET allen PC-Nutzern, niemals die Anhänge von unbekannten E-Mails zu öffnen oder gar zu starten. Zuerst sollte sichergestellt werden, dass der Absender auch vertrauenswürdig ist, bevor man Applikationen ausführt. Weitere Informationen zu ESET-Produkten erhalten Sie unter www.eset.de.
Bild: QGroup präsentiert Best of Hacks: Highlights Juni 2015Bild: QGroup präsentiert Best of Hacks: Highlights Juni 2015
QGroup präsentiert Best of Hacks: Highlights Juni 2015
Frankfurt am Main, 21. Juli 2015 – Wegen Gesetzesvorschlag C-51 geraten Kanadas Regierung und Geheimdienst ins Visier von Hackern. Auch wird der Deutsche Bundestag erneut angegriffen. Es bleibt unklar, wie das passieren konnte... Außerdem erfolgt ein Angriff auf eine Airline: Nach Lufthansa und Ryanair hat es nun die polnische Fluggesellschaft LOT getroffen. Und auch eine US-Behörde wird wieder Opfer einer schwerwiegenden Attacke. Diesmal trifft es das Office of Personal Management. Daten von bis zu vier Millionen Regierungsangestellten werde…
Bild: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten VirusBild: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
… gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen Virus verbreiten. Die E-Mail hat den Absender , den die Bahn tatsächlich für Buchungsbestätigungen einsetzt. Auch die Nachricht selbst wirkt äußerst authentisch: Sie enthält Auftrags- und Kundennummer sowie einige Links, …
Bild: eleven warnt: Die 5 größten Gefahren für E-Mail-Nutzer und wie sie sich schützen könnenBild: eleven warnt: Die 5 größten Gefahren für E-Mail-Nutzer und wie sie sich schützen können
eleven warnt: Die 5 größten Gefahren für E-Mail-Nutzer und wie sie sich schützen können
… Mobilfunk-Rechnung, Hotelbuchungsbestätigung oder Abholetikett für eine nicht zugestellte Paketsendung. Oft sind die E-Mails so formuliert und gestaltet, als kämen sie tatsächlich vom vermeintlichen Absender. Auch hier gilt: Es sollten keine Dateianhänge geöffnet werden, von deren Echtheit der Nutzer nicht hundertprozentig überzeugt ist. Im Zweifel sollte der …
Sie lesen gerade: Malware-Welle täuscht führende US-Fluggesellschaften als Absender vor