Categories: Sicherheit

Erneut gefälschte UPS-Mails mit Trojaner im Umlauf

Das Sicherheitsunternehmen G-Data warnt vor einer neuen Spammail-Welle. Wie schon im Juli und im August versuchen die Täter mittels einer angeblichen Benachrichtigung des Paketdienstes UPS über ein Zustellungsproblem, potenzielle Opfer zum Öffnen einer angehängten ZIP-Datei namens „UPS_letterN314617.zip“ zu bewegen.

Die vermeintliche Rechnungskopie zur Abholung des Pakets erweckt durch die Verwendung eines Word-Icons und die Verschleierung der Dateiendung zunächst den Anschein eines gewöhnlichen Word-Dokuments. Bei genauerem Hinsehen entpuppt sie sich allerdings als ausführbare .EXE-Datei.

Öffnet ein Empfänger die angehängte Datei, wird der Schädling aktiv und lädt weitere Schadsoftware von einem russischen Server nach. Zudem erzeugt er Registry-Einträge, mit denen er bei jedem Systemstart erneut aktiviert wird. Der Betreff der E-Mail lautet „Tracking Number“ mit einer darauffolgenden elfstelligen Zufallszahl.

Der Anhang der angeblichen UPS-Mail enthält einen Trojaner-Downloader (Bild: G-Data).
ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

4 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

22 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago