antispameurope: Warnung vor täuschend echter Virenmail: Massive Attacke mit personalisierten Datensätzen

Eine neue Qualität von Angriff sieht antispameurope in einer sehr gut getarnten Virenmail: Anfang Mai fing der Security-Dienstleister erstmals E-Mails ab, die vorgeblich eine Bestellbestätigung beinhalten. In der Textmail mit Anhang nutzen die Angreifer offenbar detaillierte Informationen eines Webshops, darauf deuten die Inhalte der Nachricht hin.


Ziel der Angreifer: Der Empfänger soll zum Öffnen des Attachments bewegt werden. Der Anhang beinhaltet eine komprimierte EXE-Datei mit Schadcode, der beim Öffnen aktiviert wird. Adressaten dieser Attacke sind hauptsächlich Unternehmen. Die Absender nutzen in der Attacke unter anderem Informationen wie Namen, Vornamen, Ort des Empfängers und sind offenbar auch über zurückliegende Bestellungen des Empfängers informiert. Damit werden in dieser Attacke erstmals derart detaillierte Datensätze über Empfänger verwendet. Die Angreifer nutzen diese Informationen, um eine hohe Glaubwürdigkeit der E-Mail zu erzeugen. Gleichzeitig variieren die versendeten EMails stark und erschweren dadurch die Erkennung. Nur wenige Virusscanner entdecken den verschickten Virus bisher. Öffnet ein Benutzer die Datei, aktiviert er damit den Schadcode, was entsprechende Folgen mit sich bringt.

„Dieser Virenmail-Angriff bestätigt unsere Prognose, dass Spammer sich von dem Modell der ‚dummen‘
Massenspam-Mails entfernen“, sagt Daniel Hofmann, Geschäftsführer von antispameurope. „Vielmehr
verwenden sie persönliche Informationen von Internetnutzern, die sich käuflich erwerben oder einfach im
Internet zusammensuchen lassen, um gezielte Attacken zu fahren und somit eine wesentlich höhere
Erfolgsquote zu erzielen. Ein wirksamer Schutz vor Spam und Viren ist wichtiger denn je.“ Kunden von antispameurope werden vor dieser Virenmail-Welle geschützt, die E-Mails werden von den Systemen von antispameurope erkannt und ausgefiltert.

Weitere Informationen zu antispameurope stehen im Lösungskatalog zur Verfügung.

Schreibe einen Kommentar