Categories: Sicherheit

Warnung: Neue Mimail-Variante aufgetaucht

Kaspersky Labs hat vor der Massenversendung des Trojanerprogramms „Small.cz“ gewarnt, das eine neue Version des Mail-Wurms Mimail, die Version Mimail.P,
von Remote-Servern herunterlädt und installiert. In verschiedenen Ländern wurden bereits einzelne Infektionen durch diese Malware verzeichnet.

Der Trojaner tarnt sich als E-Mail des Zahlungssystems Paypal mit der gefälschten Adresse „do_not_reply@paypal.com“. In der Betreffzeile
steht „PAYPAL.COM NEW YEAR OFFER“ mit der Dateianlage „paypal.exe“. Wird diese geöffnet, stellt der Trojaner die Verbindung zum Remote-Server her und lädt von dort Mimail.P herunter und installiert das Programm.

In Russland entstanden, erschien der klassische Mail-Wurm Mimail zum ersten Mal im August letzten Jahres im Internet. Die neue Modifikation des Wurms unterscheidet sich von seiner früheren Version allein durch den Einsatz der
Komprimierungs-Utility UPX. Dies erschwert einigen Anti-Viren Programmen die Erkennung.

Nach der Installation beginnt Mimail.P sich zu verbreiten. Hierzu scannt er aus dem Directory des infizierten Computers Mail-Adressen, an die er über seine eingebaute Mail-Prozedur Kopien seines Codes verschickt. Der Wurm hat gefährliche Nebenwirkungen, die beim Anwender beträchtlichen Schaden verursachen können. So verfolgt Mimail.P zum Beispiel die Aktivitäten der auf dem infizierten Computer installierten Zahlungssysteme E-Gold und Paypal. Er überträgt die gesammelten vertraulichen Daten an anonyme Adressen des Wurm-Autors. Auf die gleiche Art und Weise entwendet der Wurm andere vertrauliche Daten – wie Logins und Parolen für den Postzugang, Systeminformationen und ähnliches.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago