Kurz und einfach, aber gefährlich!

Andre Wolf, 8. November 2017

Warum kompliziert, wenn es auch einfach geht?

Keine großen Grafiken, keine wahnwitzigen Argumente oder Druckmittel, sondern einfach nur eine kurze Nachricht, die sich für eine Bestellung bedankt und eine (angebliche) Rechnung im Anhang trägt. Auch das kann aufgrund seiner Schlichtheit gefährlich sein. Zudem spricht die E-Mail ihre Empfänger mit vollen Namen an, dieser ist jedoch in einen generischen Text eingebettet.
Als Absender wird bestellbestaetigung@amazon.de genannt, der Inhalt dieser Mail lautet:

Sehr geehrte(r) Andrea …,
vielen Dank für Ihre Bestellung. Sie finden weitere Detail in der Rechnung im Anhang. Wir werden Sie sofort benachrichtigen, sobald Ihr(e) Artikel versandt wurde(n).
Wir freuen uns auf Ihren nächsten Besuch.

image
Die als Rechnung ausgewiesene Datei im Anhang ist ein .zip Archiv. Dieses trägt als Dateinamen ebenso den Empfängernamen. Es handelt sich hierbei um ein verschachteltes Archiv, da sich in diesem Archiv ein weiteres Archiv befindet. Darin wiederum liegt eine ausführbare .com Datei, welche die echte Schadsoftware darstellt.

Trojaner!

Es handelt sich hierbei um einen Trojaner, unser Kaspersky Internet Security warnt direkt:
image
Beim Entpacken von Dateien mit unbekannter Quelle können Anti-Virenprogramme, sofern die Berechtigungseinstellungen für diese korrekt vorgenommen wurden und sie idealerweise vor dem Entpacken die Datei prüfen, helfen. Insgesamt ist eine Nutzung von Dateien aus bekannter Herkunft sehr anzuraten, um sich vor Trojanern zu schützen.

Was mache ich, wenn mein Computer bereits einen Trojaner hat?

Die reine Deinstallation des Trojaners oder das Löschen der Datei, die ihn installiert hat, reicht nicht. Trojaner installieren im Hintergrund Keylogger, Backdoorprogramme und Sniffer, die nur durch eine Anti-Virensoftware identifiziert und unschädlich gemacht werden können. Die manuelle Suche nach diesen gestaltet sich als beinahe unmöglich und das Verbleiben der Software auf dem Gerät ist mehr als bedenklich, da sensible Daten und Passwörter gestohlen werden können.


Hinweis: Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.

Unabhängige Faktenchecks und Recherchen sind wichtig und richtig. Sie fördern Medienkompetenz und Bildung. 

Ein unabhängiges und für jeden frei zugängliches Informationsmedium ist in Zeiten von Fakenews, aber auch Message Control besonders wichtig. Wir sind seit 2011 bestrebt, allen Internetnutzern stets hochwertige Faktenchecks zu bieten.  Dies soll es auch langfristig bleiben. Dafür brauchen wir jetzt Deine Unterstützung!

weitere mimikama-Artikel