Die australische Niederlassung von Websense hat vor einem E-Mail-Wurm gewarnt, der über einen manipulierten Internetlink versucht, einen Trojaner zu installieren. Laut Websense seien aktuell etwa 2500 Internetnutzer weltweit mit dem Schädling infiziert.
Die E-Mail gibt vor, Neuigkeiten über einen angeblichen Herzinfarkt des australischen Ministerpräsidenten John Howard zu enthalten, und verweist über einen Link auf einen detaillierten Bericht im Internet. Über den Link gelangt der Nutzer zu einer manipulierten Standard-404-Fehlerseite, die einen Trojaner auf den Rechner des Nutzers installiert. Nach Angaben von Joel Camissar, Chef von Websense Australien, überwacht der Trojaner die Internetaktivitäten eines infizierten Rechners und zeichnet Eingaben mit einem Keylogger auf.
Websense hat einen der Server indentifiziert, über den die Internetbetrüger ihre Angriffe ausführen. Anhand von auf dem Server gespeicherten Daten sowie aufgezeichneter IP-Adressen von kompromittierten Rechnern bestehe die Möglichkeit, dass Login-Daten von Bankkunden abgefangen worden sind. Die australischen Banken Westpac und Commonwealth erklärten, dass ihre Webseiten nicht von dem Trojaner betroffen seien. Ein Westpac-Sprecher hat ergänzt, dass bisher auch noch keine betrügerischen Kontobewegungen festgestellt werden konnten.
Camissar erklärte, dass das Problem nicht bei den Webseiten der Banken liege, sondern bei den Kunden, die die Webseiten besuchen. „Der Trojaner überwacht alle Internetaktivitäten eines Nutzers und sendet Angaben über die besuchten Webseiten und dort gemachte Eingaben wie Benutzernamen und Passwörter an einen Server“, sagte Camissar.
Die Betrugsversuche seien nicht auf Australien begrenzt. Auch Bankkunden in Europa oder Amerika könnten ihre Daten unfreiwillig preisgegeben haben. Websense erklärt, dass man bereits mit den Strafverfolgungsbehörden zusammenarbeite, um die Betrüger zu identifizieren.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…