Aktuelles

Falsche Email mit Trojaner-Rechnung von „Energie AG“

Ralf Nowotny, 19. Dezember 2018
Hinter dem Link in der Mail steckt ein bösartiger Trojaner
Hinter dem Link in der Mail steckt ein bösartiger Trojaner

Derzeit kursiert eine gefälschte Mail von „Energie AG Power“ mit einem bösartigen Trojaner hinter einem Link.

So sieht die Mail aus:

Screenshot: mimikama.at
Screenshot: mimikama.at

Sehr geehrter Energie Kunden ,

Ihre aktuelle Rechnung finden Sie jetzt auf :
Rechnungen oder Transaktionen herunterladen und drucken

– Abrechnungszeitraum: 12/2018
– Summe: 35,34 Euro

Wir sind einfach gerne für Sie da.

Ihr Energie Team

Sehen wir mal davon ab, dass der Mailabsender ziemlich eindeutig nicht die „Energie AG Power“ ist und die Anrede unpersönlicher nicht sein könnte. Der Link in der Mail ist das eigentlich Tückische:
Man soll sich eine ZIP-Datei herunterladen, in der sich die Rechnung befinden soll.

In dieser ZIP-Datei befindet sich jedoch ein Trojaner, wie uns Kaspersky sofort warnt:

Screenshot: mimikama.at
Screenshot: mimikama.at

Am Namen des Objekts ist bereits erkennbar, was passieren würde, wenn der PC nicht geschützt ist: ein „Trojan-Downloader.Script“ ist ein nur wenige Kilobyte großes verstecktes Script in einem Dokument, welches weitere Malware und Trojaner im Hintergrund runterlädt und auf dem PC installiert.

Die Energie AG weist darauf hin, dass diese Mails nicht von ihnen stammen und warnt auf deren Webseite ebenfalls vor dem Öffnen der runtergeladenen Datei. Auch „Watchlist Internet“ warnt vor dieser Mail.

Grundsätzlich gilt:
Links aus dubiosen Mails niemals anklicken, evtl. heruntergeladene Dateien nicht öffnen, sich lieber direkt auf den Seiten einer Firma oder eines Instituts informieren und den PC ausreichend mit einem Schutzprogramm versehen!


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

weitere mimikama-Artikel