Rubrik: Virenwarnung/Aktuelle Meldungen

Neuer Trojaner tarnt sich als Rechnung der Deutschen Telekom

Troj/Clagger-AB lädt Schadcodes aus Internet nach

(06.09.06) - Sophos hat einen neuen Trojaner entdeckt, den Cyberkriminelle via Spam-Listen an deutsche Empfänger versenden. Mit Betreffzeilen wie "Telekom Nachzahlung Juli!" oder "Rechnung Telekom" geben die Absender die E-Mails als Mitteilungen der Deutschen Telekom aus und versuchen, die Anwender dazu zu bringen, das infizierte Attachment zu öffnen oder sie auf eine gefälschte Website zu locken, hinter der sich der Trojaner Troj/Clagger-AB verbirgt.

Der Schädling ist so programmiert, dass er weitere Schadcodes aus dem Internet auf die Rechner der betroffenen Anwender herunter lädt und sich selbstständig in der Registry installiert.

Jens Freitag, Senior Technology Consultant bei Sophos: "Viele Telekommunikationsunternehmen bieten ihren Kunden mittlerweile die Möglichkeit, ihre Rechnungen per E-Mail zu erhalten oder im Internet einzusehen. Dieses Angebot missbrauchen die Versender des neuen Clagger-Trojaners gezielt für ihre Zwecke. Dabei ist Clagger-AB nicht der erste Trojaner, der sich mittels gefälschter Telekom-Rechnungen verbreitet. (Sophos: ra)

 

 

 

Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken