Categories: Sicherheit

Trojaner wird per Ebay-Mahnung versendet

Seit heute ist eine gefälschte Mail im Umlauf, die eine angebliche Zahlungsaufforderung von Ebay darstellt. Es wird dringend davor gewarnt, den Anhang der Mail mit dem Betreff „7 Tage bis Ihre Kontosperrung“ zu öffnen. Wird der Anhang geöffnet, aktiviert sich ein Trojaner mit dem Namen TR/Dldr.Agent.uf. Dieser versucht, von mehreren Systemen im Internet einen P2P-Wurm herunterzuladen.

Als Absender der gefährlichen Mail erscheint „eBay Finance [bieten@ebay.de]“. Im Text wird man aufgefordert, innerhalb der nächsten fünf bis sieben Tage fällige Ebay-Gebühren zu zahlen, sonst werde man vom Handel bei Ebay ausgeschlossen. Im nächsten Schritt wird der Leser der Mail aufgefordert, die mitgesandte Rechnung auszudrucken. Dies ist aber nicht zu empfehlen, denn die als PDF-Datei getarnte ausführbare Datei aktiviert einen Download-Trojaner.


Diese Mail kommt nicht von Ebay. Sie hat einen Trojaner im Anhang.

Immer wieder nutzen Übeltäter die Windows-Standardeinstellung aus, die Dateierweiterungen – wie in diesem Fall „.exe“ – vor dem Anwender versteckt. So erscheint die im E-Mail-Anhang befindliche ausführbare Datei „rechnung.pdf.exe“ lediglich als „rechnung.pdf“. Viele Anwender lassen sich so dazu verleiten, vermeintlich harmlose Dateien zu öffnen und somit ihr System zu infizieren.

Um sich vor diesem Trick zu schützen, empfiehlt es sich dringend, im Windows Explorer unter Extras – Ordneroptionen – Ansicht das Häkchen bei „Erweiterungen bei bekannten Dateitypen ausblenden“ zu entfernen.

Tipps zum Schutz gegen Trojaner, Viren, Würmer und andere Bedrohungen aus dem Netz finden sich bei ZDNet Security.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

3 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

4 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

4 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

5 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

6 Tagen ago