Categories: Sicherheit

Trojaner tarnt sich als Skype-Update

Messagelabs hat nach eigenen Angaben seit gestern mehr als 150 Exemplare einer neuen Variante des IRCbot-Trojaners identifiziert und abgefangen. Der Trojaner wird per E-Mail verteilt, und tarnt sich als die erst kürzlich erschienene Version 1.4 des Skype-Software-Clients. Die E-Mail nutzt Taktiken des Social Engineering, indem sie beim Empfänger den Eindruck erweckt, dass sie von einer Adresse innerhalb der gleichen Domain wie der des Empfängers stammt.

Wird der im Anhang befindliche Schädling ausgeführt, zeigt er eine gefälschte „Installation Error“-Box an. Tatsächlich installiert sich der Trojaner als %sysdir%emote.exe, trägt sich in die Windows Registry ein und sperrt den Zugang zum Windows-Update-Dienst. Anschließend versucht er sich mit einen von zwei IRC-Servern zu verbinden, was aber fehlschlägt.

Mögliche Betreffzeilen der Mail:

  • Hello. We’re Skype and we’ve got something we would like to share with…
  • Share Skype.
  • Skype for Windows 1.4
  • Skype for Windows 1.4 – Have you got the new Skype?
  • What is Skype?

Mail-Text:

Dear user,
Skype is a little piece of software that lets you talk over the Internet to anyone, anywhere for free.
And it just got even better — download the latest version of Skype:
Our call quality is the best ever for talking, laughing and sharing stories.
You can forward calls on to mobiles, landlines and other Skype Names.
Make calls instantly from Outlook email or Internet Explorer with our new toolbars.
Personalise your Skype — play around with sounds, ringtones and pictures to show the world who you are.

For further details see the attached document.
This message contains graphics. If you do not see the graphics, click here to view.
© 2002-2005 by Skype Technologies S.A.
Legal information

ZDNet.de Redaktion

Recent Posts

NiPoGi AM06 PRO Mini PC: Perfekte Kombination aus Leistung, Flexibilität und Portabilität

Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.

3 Stunden ago

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

4 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago