openPR Recherche & Suche
Presseinformation

Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus

15.05.201317:45 UhrIT, New Media & Software
Bild: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus
Beispiel E-Mail Bahn-Buchungsbestätigung (Quelle: Eleven Research)
Beispiel E-Mail Bahn-Buchungsbestätigung (Quelle: Eleven Research)

(openPR) E-Mails enthalten Links und Inhalte echter Buchungsbestätigungen – Zeitgleiche E-Mail-Welle in spanischer Sprache mit identischer Schadsoftware bestätigt – Trend zu länderspezifischen Malware- und Spam-Kampagnen

Berlin, 15. Mail 2013 – Eleven, führender deutscher E-Mail-Sicherheitsanbieter, warnt vor gefälschten Buchungsbestätigungen der Deutschen Bahn, die derzeit in großer Zahl per E-Mail versandt werden und einen gefährlichen Virus verbreiten. Die E-Mail hat den Absender E-Mail, den die Bahn tatsächlich für Buchungsbestätigungen einsetzt. Auch die Nachricht selbst wirkt äußerst authentisch: Sie enthält Auftrags- und Kundennummer sowie einige Links, die auf die Orginalseiten der Bahn verweisen. Inhalte, Formulierungen und Links sind exakt aus echten Buchungsbestätigungen herauskopiert und erzeugen daher den Eindruck einer echten Nachricht der Bahn. Nur bei der Betreffzeile haben die Spammer einen Kopierfehler gemacht: Statt „Vielen Dank für Ihren Fahrkartenkauf“ plus Auftragsnummer in Klammern haben sie einen Betreff nach dem Muster „Ihren Fahrkartenkauf (Auftrag DX62SG)“.



Die Gefahr verbirgt sich im Anhang: Dieser ist eine ZIP-Datei, deren Dateiname den Betreff zitiert und beispielsweise „Ihren Fahrkartenkauf_SQ7OTD.zip“ lautet. Im Zip-Archiv befindet sich eine als PDF-File getarnte ausführbare Datei (.exe). Wenn der Nutzer diese anklickt, wird die Schadsoftware auf dem Rechner installiert. Bei der Malware handelt es sich um einen Trojaner, der Windows-Systeme befällt und derzeit nur von sehr wenigen Virenscannern erkannt wird. Die Welle begann am Morgen des 15. Mai 2013 und gehört zu den drei größten Virenausbruchswellen der letzten 30 Tage.

Erkannt werden können die gefälschten E-Mails an der fehlerhaften Betreffzeile und daran, dass die Auftragsnummer im Betreff nicht mit jener in der E-Mail und jener im Dateinamen des Anhangs übereinstimmt. E-Mail-Nutzern, die solche E-Mails erhalten und tatsächlich kürzlich eine Online-Buchung beider Deutschen Bahn getätigt haben, wird geraten, die E-Mail-Nachricht mit der tatsächlichen Buchungsbestätigung, die jeder Kunde unmittelbar nach getätigter Buchung erhält, oder mit den Angaben zur Buchung, die im Kundenbereich der Bahn-Website einzusehen sind (zu erreichen unter http://bahn.de und Klick auf „Login“) zu vergleichen. In keinem Fall sollte der Anhang geöffnet werden, da nur dann eine Infektion des Rechners stattfindet.

Die derzeitige Welle bestätigt den Trend hin zu länderspezifischen Spam- und Malware-Kampagnen, die in der jeweiligen Landessprache verfasst sind und im Zielland bekannte und populäre Marken oder Online-Dienste als Köder benutzen. Dafür spricht auch, dass das Eleven Research-Team zeitgleich E-Mails mit der gleichen Schadsoftware im Anhang und aus den gleichen Quellen entdeckt hat, die in spanischer Sprache verfasst sind (Betreff: „Mensajes multimedia (MMS)“). Diese geben vor, vom Mobilfunkanbieter Vodafone zu stammen und über den Erhalt einer MMS zu informieren. Zielgerichtete und auf Nutzer eines bestimmten Landes oder Sprachgebietes zugeschnittene Wellen sollen dem Empfänger die Legitimität der E-Mail vortäuschen und die Öffnungsrate von Spam- und Malware-E-Mails gegenüber herkömmlichen nach dem „Gießkannenprinzip“ verbreiteten Kampagnen deutlich erhöhen.


Eleven Securityblog: http://www.eleven-securityblog.de
Eleven auf Twitter: http://www.twitter.com/elevensecurity

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 719976
 141

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von eleven GmbH

Commtouch und Eleven sind jetzt CYREN
Commtouch und Eleven sind jetzt CYREN
Neuer Name signalisiert Transformation zum Anbieter Cloud-basierter IT-Security-Lösungen McLean, VA / Berlin, 7. Januar 2014 – Das Unternehmen Commtouch® (NASDAQ: CTCH) hat verkündet, dass es mit sofortiger Wirkung weltweit unter dem Namen CYREN operiert. Die Einführung des neuen Namens symbolisiert den erfolgreichen Übergang zu einem führenden Anbieter Cloud-basierter IT-Security-Lösungen, die speziell für Kunden und Partner entwickelt wurden, die diese bereitstellen oder unter eigenem Namen vertreiben. Auch das deutsche Unternehmen Eleven…
Bild: Eleven-Research-Team: Die Zahl des Monats DezemberBild: Eleven-Research-Team: Die Zahl des Monats Dezember
Eleven-Research-Team: Die Zahl des Monats Dezember
90 Tage Gewinnspiel-Kampagne – jetzt als Weihnachtsedition Berlin, 18. Dezember 2013 – Das Research-Team von Eleven, führender deutscher E-Mail-Sicherheitsanbieter, hat heute die Zahl des Monats Dezember veröffentlicht: 90. Seit 90 Tagen gibt es eine Spam-Kampagne, die gezielt unlautere Gewinnspiele bewirbt. Pünktlich zum Dezember wurde diese Kampagne umbenannt und seit dem 10. Dezember 2013 als Weihnachtsmailing verschickt, mit Betreffzeilen wie „Letter from Santa For Your Child“. Saisonale Ereignisse wie Weihnachten werden also gezielt gen…

Das könnte Sie auch interessieren:

Bild: Test: Hotelbewertung im Internet: Clever reisen! stellt Bewertungsportale auf die ProbeBild: Test: Hotelbewertung im Internet: Clever reisen! stellt Bewertungsportale auf die Probe
Test: Hotelbewertung im Internet: Clever reisen! stellt Bewertungsportale auf die Probe
… sich auf Hotelbewertungsportale, wenn es um die richtige Hotelauswahl geht. Das Reisemagazin Clever reisen! macht den Test und prüft, ob Portale eine "gefälschte" Bewertung erkennen. Hotelbewertung im Internet: Enttarnte Manipulation Wurde in jüngster Zeit immer wieder heftig die Seriosität von Hotelbewertungsportalen in Frage gestellt, ist das Resultat …
Bild: Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?Bild: Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?
Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?
… verschlüsselt !!. Txt. Die Crysis Trojaner-Familie ist dafür bekannt, RDP-Angriffe zu starten. Es ist jedoch noch nicht bekannt, wie sich das Cobra-Virus ausbreitet. Die Verbreitung durch gefälschte Emails wurde bis jetzt nicht bestätigt. Sobald der Virus den Weg zum System gefunden hat, startet der die Datenverschlüsselung nicht nur auf dem lokalen …
Bild: Quishing - Immer mehr Deutsche kriegen diese BriefeBild: Quishing - Immer mehr Deutsche kriegen diese Briefe
Quishing - Immer mehr Deutsche kriegen diese Briefe
… lohnt. Quishing ist eine neue Betrugsmasche. Sie kombiniert QR-Codes und Phishing und macht aktuell großen Umlauf. Betrüger nutzen dabei QR-Codes, um ahnungslose Opfer auf gefälschte Webseiten zu locken. Dort stehlen sie persönliche Daten wie Namen, Passwörter, Kreditkarteninformationen oder andere sensible Informationen. Hacker Ralf Schmitz hat bereits …
Bild: GozNym Banking Trojaner ist jetzt in DeutschlandBild: GozNym Banking Trojaner ist jetzt in Deutschland
GozNym Banking Trojaner ist jetzt in Deutschland
… August sind über 1.500 Angriffe des Schädlings in Europa gezählt. Online-Bankraub verfolgt hier zwei Ziele. Zum einen stellen Internet-Diebe Kopien von Banking-Seiten ins Netz und verschicken gefälschte E-Mails mit Links zu diesen Seiten. Wenn der Nutzer darauf hereinfällt, gibt er dort PIN und TAN ein, und die Kriminellen haben dann seine Daten, um …
Zscaler Safe Shopping Plug-In schützt vor gefälschten Online-Shops
Zscaler Safe Shopping Plug-In schützt vor gefälschten Online-Shops
… – Mit dem Zscaler Safe Shopping Plug-In für Firefox bietet der Cloud Web-Security Experte Anwendern ein kostenloses Tool, das vor dem Online-Einkauf in gefälschten Shops warnt. Das neue Browser Plug-In wird kontinuierlich um kompromittierte Seiten und gefälschte Online-Shops erweitert, die durch das Raster herkömmlicher Browser-Blacklists fallen. Als …
Bild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitetBild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
… Schadsoftware, die beireits über eine Million Computer auf der ganzen Welt infiziert haben soll. Deutschland ist besonders betroffen. Es wird 5300 Neuinfektionen mit dem Trojaner durch gefälschte E-Mails pro Stunde gezählt. Damit befindet sich die Infektionsrate in Deutschland deutlich vor Ländern wie Holland mit 2900 Infektionen und den USA mit 2700. Locky …
almado-ENERGY warnt vor falschen Auftragsbestätigungen
almado-ENERGY warnt vor falschen Auftragsbestätigungen
… als Absender missbraucht. Nun hat es auch einen bundesweit tätigen Energieversorger erwischt. Das Kölner Unternehmen almado-ENERGY macht darauf aufmerksam, dass derzeit gefälschte Mails im Umlauf sind, die eine vermeintliche Auftragsbestätigung für einen Stromanbieterwechsel zu dem beliebten Strom-Discounter enthalten. Da das Thema Stromversorgung und …
Bild: Panda warnt vor gefälschter Virenwarnung über facebookBild: Panda warnt vor gefälschter Virenwarnung über facebook
Panda warnt vor gefälschter Virenwarnung über facebook
… facebook-Pinnwände und Inboxen / facebook-Nutzer tragen unwissentlich zur Verbreitung bei Duisburg, 2. Februar 2010 - Panda Security hat eine massenhafte Verbreitung einer gefälschten, englischsprachigen Virenwarnung über facebook festgestellt. Die Fälscher versuchen, durch die Warnung noch mehr Nutzer zum Download von gefälschten Antiviren-Programmen zu …
Bild: Gefälschte PayPal Pfishing Mails zu WeihnachtenBild: Gefälschte PayPal Pfishing Mails zu Weihnachten
Gefälschte PayPal Pfishing Mails zu Weihnachten
Unter dem Begriff Phishing E-mail versteht man Versuche, über gefälschte Webseiten, E-mails oder Kurznachrichten an persönliche Daten, geheime Daten, Passwörter und PINs eines Internet-Benutzers zu gelangen und damit diese für eigene Zwecke zu misbrauchen. Ziel des Betrugs ist es, mit den erhaltenen Daten beispielsweise Kontoplünderung zu begehen oder …
Vorsicht Corona! Hacker springen auf Panik-Zug auf
Vorsicht Corona! Hacker springen auf Panik-Zug auf
… verschicken Mails mit infizierten Anhängen oder korrumpierten Links. Ziel ist es, Malware auf dem Rechner des Opfers zu installieren, warnt der Sicherheitsspezialist Bromium.Gefälschte E-Mails und bösartige Downloads gefährden nach wie vor in hohem Maße die Unternehmens-IT. Als Aufhänger für großangelegte Phishing- und Malware-Kampagnen nutzen Hacker …
Sie lesen gerade: Warnung: Gefälschte Bahn-Buchungsbestätigungen verbreiten Virus