Die australische Niederlassung von Websense hat vor einem E-Mail-Wurm gewarnt, der über einen manipulierten Internetlink versucht, einen Trojaner zu installieren. Laut Websense seien aktuell etwa 2500 Internetnutzer weltweit mit dem Schädling infiziert.
Die E-Mail gibt vor, Neuigkeiten über einen angeblichen Herzinfarkt des australischen Ministerpräsidenten John Howard zu enthalten, und verweist über einen Link auf einen detaillierten Bericht im Internet. Über den Link gelangt der Nutzer zu einer manipulierten Standard-404-Fehlerseite, die einen Trojaner auf den Rechner des Nutzers installiert. Nach Angaben von Joel Camissar, Chef von Websense Australien, überwacht der Trojaner die Internetaktivitäten eines infizierten Rechners und zeichnet Eingaben mit einem Keylogger auf.
Websense hat einen der Server indentifiziert, über den die Internetbetrüger ihre Angriffe ausführen. Anhand von auf dem Server gespeicherten Daten sowie aufgezeichneter IP-Adressen von kompromittierten Rechnern bestehe die Möglichkeit, dass Login-Daten von Bankkunden abgefangen worden sind. Die australischen Banken Westpac und Commonwealth erklärten, dass ihre Webseiten nicht von dem Trojaner betroffen seien. Ein Westpac-Sprecher hat ergänzt, dass bisher auch noch keine betrügerischen Kontobewegungen festgestellt werden konnten.
Camissar erklärte, dass das Problem nicht bei den Webseiten der Banken liege, sondern bei den Kunden, die die Webseiten besuchen. „Der Trojaner überwacht alle Internetaktivitäten eines Nutzers und sendet Angaben über die besuchten Webseiten und dort gemachte Eingaben wie Benutzernamen und Passwörter an einen Server“, sagte Camissar.
Die Betrugsversuche seien nicht auf Australien begrenzt. Auch Bankkunden in Europa oder Amerika könnten ihre Daten unfreiwillig preisgegeben haben. Websense erklärt, dass man bereits mit den Strafverfolgungsbehörden zusammenarbeite, um die Betrüger zu identifizieren.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…