Categories: Sicherheit

Ikea-Trojaner sorgt für Ärger

Nach 1&1 sowie der GEZ ist nun auch IKEA Opfer von Internet-Betrügern geworden: Virenexperten warnen vor Mails, die eine angebliche Rechnung des schwedischen Möbelhauses enthalten. Stattdessen erhalten die Empfänger einen Trojaner, der weiteren Schaden auf dem PC anrichten kann.

Laut Avira sind die ersten Mails dieser Art gestern Abend aufgetaucht. Empfänger werden aufgefordert, den angeblichen PDF-Anhang mit der Rechnung zu öffnen. Ein Doppelklick führt jedoch zum Ausführen der Schad-Datei.

Konkret handelt es sich um den Trojaner „TR/Dldr.iBill.T“. Die Mail selbst sieht laut den Experten „täuschend echt“ aus. Lediglich kleine Grammatikfehler im Text würden auf eine Fälschung hindeuten. Der Betreff lautet „Ihre IKEA Bestellung“.

Im Inhalt ist Folgendes zu lesen:


Rechnungsnummer 161 871 518 5613
Kundennummer 417 125 5464
Datum 10 Februar 2007

Sehr geehrter IKEA Kunde,

die Gesamtsumme für Ihre Rechnung beträgt: 383,77 Euro. Anbei erhalten Sie
den detaillierten Rechnung sowie die alle anderen wichtigen Unterlagen zu
Ihrem Bestellung im beigefügter ZIP Datei. (…)

Als Absender wird „IKEA Buchhaltung“ vorgetäuscht. Betroffen sind laut Avira alle Windows-Systeme ab 98. Der Trojaner versucht nach seiner Aktivierung, weitere Dateien aus dem Internet herunterzuladen. Sie werden lokal unter „%SYSDIR%Driversacge.dt“ abgelegt. Das in Delphi geschriebene Programm fügt außerdem Einträge in der Registry hinzu und legt eine Kopie seiner selbst im Systemverzeichnis ab.

Mit den Namen bekannter Unternehmen auf Betrügertour zu gehen, scheint einer neuer Trend der Virenschreiber zu sein: In den letzen Wochen waren sowohl ein GEZ-Trojaner als auch gefälschte Rechnungen von 1&1 im Umlauf.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

12 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

13 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

20 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago