Security-Warnung: Storm-Botent sagt die Olympiade in Peking ab!
Archivmeldung vom 15.07.2008
Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 15.07.2008 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.
Freigeschaltet durch Thorsten SchmittDas Storm-Botnetz ist aktiver denn je –nach dem angeblichen dritten Weltkrieg vor einigen Tagen - folgte gestern die Absage der olympischen Spiele. Mit Events und tagesaktuellen Ereignissen versuchen die Kriminellen dabei die Trefferquote der Infektionen zu erhöhen – und somit nicht zuletzt auch Storm weiter wachsen zu lassen.
Seit dem gestrigen Vormittag versenden die Täter weltweit millionenfach Spam-Mails mit dem Betreff: „Beijing Olympics cancelled, moved to Atlanta“. Des weiteren wird in einem Einzeiler auf einen Absturz einer Boing- Passagiermaschine in Michigan hingewiesen.
Der eingebundene Link verweiset auf einen gekaperten Webserver argentinischer Arbeitspsychologen. Dort erscheint eine Webseite mit Pornovideos. Zur korrekten Darstellung ist ein spezieller Codec erforderlich. Statt der „breakingnews“ oder Schmuddelfilmen, installiert sich Malware (u. a. Trojan-Downloader Win32.Agent.vyi), die den Rechner natürlich versucht zu übernehmen und in das Storm-Botnetz einzubinden.
Neben der verlinkten und gefälschten Webseite haben die gesamte Webseite gehackt. Wird versucht die Homepage aufzurufen, startet zudem ein Drove-by-Download. Auch hier wird versucht Schadcode auf Opfer-Rechnern zu installieren.
Quelle: G-Data