Mail mit Bild einer Rechnung enthält fiesen Trojaner

Von | 17. September 2019, 11:13

In Mails eingebettete Bilder sind ja eigentlich recht harmlos, jedoch nicht in diesem Fall, in der das Bild nur wie eine Rechnung aussieht!

Denn was in dieser Mail, welche von einem selbst zu kommen scheint, wie das Foto einer Rechnung aussieht, ist in Wirklichkeit ein Link zu einer ausführbaren Datei!

So sieht die Mail aus:

Screenshot: mimikama.at

In der Mail scheint das Bild einer Rechnung eingebettet zu sein, doch wenn man mit dem mauszeiger über das Bild fährt, kann man unten in der Statusleiste erkennen, dass man durch einen Klick eine exe-Datei ausführt:

Screenshot: mimikama.at

- Werbung -
Aktuelles Top-Thema: Kiez Döner in Halle: Abscheuliche Bewertungen nach Anschlag 

Wenn wir auf den Link klicken, werden wir sofort von Kaspersky daran gehindert:

Screenshot: mimikama.at

Ohne Onlineschutz werden durch die Ausführung der Datei ein Trojaner namens „Skeeyah.A!MTB“ installiert, welcher sich ziemlich aggressiv verhält:
Er installiert nicht nur Adware auf dem PC, sondern kann sich auch sämtliche Informationen aus Mailprogrammen holen, den Facebook-Account übernehmen und gibt Hackern die volle Kontrolle über den Rechner!

Fazit

Es ist ohnehin schon verdächtig, wenn eine Mail augenscheinlich von einem selbst kommt. Doch besonderen Augenmerk sollte man immer auf Dateianhänge richten, in diesem Fall sogar auf das scheinbar eingebettete Bild. Wenn es um Links und solchen Bildern in Mail geht, sollte man immer die Statusleiste unten beachten: Wird ein verdächtiger Link dort angezeigt, sollte man besser nicht klicken!

Wir brauchen deine Unterstützung
An alle unsere Leserinnen und Leser! Wir haben keine “Pay-Wall” eingerichtet, denn wir möchten unsere Inhalte für alle Interessierten offen halten. Wenn jeder, der unsere Rechercheberichte liest und mag, dabei hilft, diese zu finanzieren, wird es mimikama auch weiterhin geben
. Hier kannst Du unterstützen: via
PayPal, Steady oderPatreon

Aktuelles

- Werbung -
- Werbung -