Stoffel
Der Massen-Mail-Schädling TrojanDownloader.Win32.Apher gibt sich als aktuelle Version des bekannten russischen Antivirenprogramms Kaspersky-Anti-Virus aus.
Absender und Thema der bösartigen E-Mail sind an sich schon verdächtig für jeden, der sich ein wenig im Markt auskennt: Der Absender ist eine gefälschte Microsoft-Adresse, im Betreff ist allerdings das Novell-Produkt Netware genannt, das mit Kaspersky Antivirus geschützt werden solle.
Wird der Dateianhang "AAprices.exe" versehentlich gestartet, verbindet das Programm den Nutzer-Rechner mit einer externen Website, von der aus die PC-Kontrolle über den Virus "Backdoor.Death.25" gestartet wird.
Damit kann ein Angreifer den infizierten Computer beobachten und steuern – Passwörter gelangen so leicht in fremden Besitz, Dateien können "einfach so" gelöscht werden.
Kaspersky hat Schutz gegen den Tojaner bereits in seine Antiviren-Datenbank integriert.
www.tomshardware.de
Absender und Thema der bösartigen E-Mail sind an sich schon verdächtig für jeden, der sich ein wenig im Markt auskennt: Der Absender ist eine gefälschte Microsoft-Adresse, im Betreff ist allerdings das Novell-Produkt Netware genannt, das mit Kaspersky Antivirus geschützt werden solle.
Wird der Dateianhang "AAprices.exe" versehentlich gestartet, verbindet das Programm den Nutzer-Rechner mit einer externen Website, von der aus die PC-Kontrolle über den Virus "Backdoor.Death.25" gestartet wird.
Damit kann ein Angreifer den infizierten Computer beobachten und steuern – Passwörter gelangen so leicht in fremden Besitz, Dateien können "einfach so" gelöscht werden.
Kaspersky hat Schutz gegen den Tojaner bereits in seine Antiviren-Datenbank integriert.
www.tomshardware.de
...Oder kennt ihr da Schwachstellen???