Blackspider Technologies warnt vor dem neuen Download-Trojaner W32.Small.BXP, der dem Anbieter von Managed Security Services heute Morgen erstmals ins Netz gegangen sei. Mehr als 4300 Mal will das Unternehmen den Schädling innerhalb der ersten Stunden abgefangen haben.
Mit einer gefälschten Rechnung für Erotikinhalte versucht W32.Small.BXP den Anwender zum Öffnen des verseuchten Anhangs zu verführen. Blackspider zufolge standen zum Zeitpunkt der Mitteilung (16:02 MEZ) von keinem Hersteller aktualisierte Virendefinitionen bereit, die den Trojaner erkannten.
Merkmale der infizierten Mail:
Betreffzeile:
Payment receipt
Text der E-Mail:
Dear customer.
Thank you for your subscription to http://www.viewpornstars.com.
You have been billed as Paycom LLC for the amount of: GBP 24.95 for 30 days then GBP 24.95 recurring every 30 days.
Time: 2005-12-16 10:54:56
Transaction ID: 965658
Amount: GBP 24.95
Applied to Account #: 10915104
Pay Method: VISA
Your new subscription identification number is: 10915104, please keep this number in a safe place, as it will be required for reference in all future correspondence regarding your membership.
Your membership access information is:
Username for your subscription: 112002
Password for your subscription: regina
Membership website: http://www.viewpornstars.com For further details regarding this transaction and direct access to our online billing support services, available 24-hours a day, 365-days a year, please check your transaction details in attachment.
Thank you for choosing Paycom as the eMerchant for your subscription!
Customer Support
Der Anhang ist eine gepackte, ausführbare mit FSG komprimierte Datei mit dem Namen FILE.965658. Die Dateigröße beträgt 5492 Byte.
Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.
Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…
Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…
Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.
In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…
Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.