E-Mails, die einen Angriff der USA auf den Iran und den Beginn des Dritten Weltkriegs verkünden, finden seit rund einem Tag ihren Weg in immer mehr Postfächer. Mit derartigen Schreckensnachrichten hat das Botnetz des „Storm Worm“ seine neueste Spam-Welle gestartet, so Savio Lau, Mitarbeiter der SophosLabs in Kanada. Die Meldungen nutzen die realen Spannungen im Mittleren Osten, um Anwender auf falsche News-Seiten zu locken – wo Malware statt Nachrichten serviert wird.
„The World War III has already begun“ (Der Dritte Weltkrieg hat bereits begonnen) oder „USA unleashed war on Iran“ (USA entfesseln Krieg gegen Iran) sind nur zwei Beispiele für die Storm-E-Mails. Der Inhalt der Nachricht liefert wenige Zusatzinformationen sowie einen Link zu einer Webseite. Diese berichtet vom Einmarsch von US-Truppen im Iran, wobei das Bild einer Atombombenexplosion in einem Video Aufmerksamkeit erregen soll. Wer das Video abruft, handelt sich mit „iran_occupation.exe“ einen Trojaner ein. Auch ein Banner, das speziell US-Patrioten anzusprechen versucht, serviert in Wahrheit Malware. In einem iFrame auf der Webseite wird ferner ein bösartiges, verstecktes Skript aufgerufen, so Lau.
Der Storm Worm oder Sturm-Wurm trägt seinen Namen, da er in seiner ersten Inkarnation Nachrichten über den Wirbelsturm Tsunami in Südostasien versprochen hatte. „Die wichtigste Erfahrung, die wir aus dem Storm-Netzwerk ziehen können, ist folgende: Die Betreiber solcher Netze werden jeden Social-Engineering-Aufhänger nutzen, der ihnen erfolgversprechend erscheint“, warnt Thomas Parsons, Sicherheitsexperte vom Symantec Security Response Center. Kurz vor der Weltkriegswelle war beispielsweise der US-amerikanische Unabhängigkeitstag am 4. Juli Thema verschickter Massen-Mails.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…