Categories: Sicherheit

Trojaner wird per Ebay-Mahnung versendet

Seit heute ist eine gefälschte Mail im Umlauf, die eine angebliche Zahlungsaufforderung von Ebay darstellt. Es wird dringend davor gewarnt, den Anhang der Mail mit dem Betreff „7 Tage bis Ihre Kontosperrung“ zu öffnen. Wird der Anhang geöffnet, aktiviert sich ein Trojaner mit dem Namen TR/Dldr.Agent.uf. Dieser versucht, von mehreren Systemen im Internet einen P2P-Wurm herunterzuladen.

Als Absender der gefährlichen Mail erscheint „eBay Finance [bieten@ebay.de]“. Im Text wird man aufgefordert, innerhalb der nächsten fünf bis sieben Tage fällige Ebay-Gebühren zu zahlen, sonst werde man vom Handel bei Ebay ausgeschlossen. Im nächsten Schritt wird der Leser der Mail aufgefordert, die mitgesandte Rechnung auszudrucken. Dies ist aber nicht zu empfehlen, denn die als PDF-Datei getarnte ausführbare Datei aktiviert einen Download-Trojaner.


Diese Mail kommt nicht von Ebay. Sie hat einen Trojaner im Anhang.

Immer wieder nutzen Übeltäter die Windows-Standardeinstellung aus, die Dateierweiterungen – wie in diesem Fall „.exe“ – vor dem Anwender versteckt. So erscheint die im E-Mail-Anhang befindliche ausführbare Datei „rechnung.pdf.exe“ lediglich als „rechnung.pdf“. Viele Anwender lassen sich so dazu verleiten, vermeintlich harmlose Dateien zu öffnen und somit ihr System zu infizieren.

Um sich vor diesem Trick zu schützen, empfiehlt es sich dringend, im Windows Explorer unter Extras – Ordneroptionen – Ansicht das Häkchen bei „Erweiterungen bei bekannten Dateitypen ausblenden“ zu entfernen.

Tipps zum Schutz gegen Trojaner, Viren, Würmer und andere Bedrohungen aus dem Netz finden sich bei ZDNet Security.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

11 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago