Blackspider Technologies warnt vor dem neuen Download-Trojaner W32.Small.BXP, der dem Anbieter von Managed Security Services heute Morgen erstmals ins Netz gegangen sei. Mehr als 4300 Mal will das Unternehmen den Schädling innerhalb der ersten Stunden abgefangen haben.
Mit einer gefälschten Rechnung für Erotikinhalte versucht W32.Small.BXP den Anwender zum Öffnen des verseuchten Anhangs zu verführen. Blackspider zufolge standen zum Zeitpunkt der Mitteilung (16:02 MEZ) von keinem Hersteller aktualisierte Virendefinitionen bereit, die den Trojaner erkannten.
Merkmale der infizierten Mail:
Betreffzeile:
Payment receipt
Text der E-Mail:
Dear customer.
Thank you for your subscription to http://www.viewpornstars.com.
You have been billed as Paycom LLC for the amount of: GBP 24.95 for 30 days then GBP 24.95 recurring every 30 days.
Time: 2005-12-16 10:54:56
Transaction ID: 965658
Amount: GBP 24.95
Applied to Account #: 10915104
Pay Method: VISA
Your new subscription identification number is: 10915104, please keep this number in a safe place, as it will be required for reference in all future correspondence regarding your membership.
Your membership access information is:
Username for your subscription: 112002
Password for your subscription: regina
Membership website: http://www.viewpornstars.com For further details regarding this transaction and direct access to our online billing support services, available 24-hours a day, 365-days a year, please check your transaction details in attachment.
Thank you for choosing Paycom as the eMerchant for your subscription!
Customer Support
Der Anhang ist eine gepackte, ausführbare mit FSG komprimierte Datei mit dem Namen FILE.965658. Die Dateigröße beträgt 5492 Byte.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…