szmmctag
Bild: Screenshot einer Malware-Spam

Screenshot einer Malware-Spam

Vergrößern

Computer

Datenleck - Gefährlicher Banking-Trojaner macht Jagd auf Kreditkartenkunden

20.11.09 | 10:15 Uhr

Kaum ist das vermeintliche Datenleck eines spanischen Kartenprozessors in den Medien publik geworden, erreicht nun eine neue Welle von gefährlichen Onlinebanking-Trojanern die heimischen PCs. Seit Mittwoch versenden Onlinekriminelle weltweit millionenfach E-Mails mit gefälschten Zahlungsaufforderungen. Die Betrüger fordern die vermeintlichen Kunden dazu auf, ihre Rechnung zu begleichen oder die Zahlung mit Hilfe eines angehängten Tools zu stornieren. Statt eines Tools installieren Anwender Trojan.Win32.Sasfis.vbw. Bei dem Computerschädling handelt es sich um einen gefährlichen Banking-Trojaner, der es primär auf Kreditkarteninformationen und Onlinebanking Log-Ins abgesehen hat. Als angebliche Absender werden die Namen großer amerikanischer Unternehmen missbraucht - unter anderem Firmen wie Microsoft, Citrix, Delta Airlines, Starbucks, Yahoo, Novell, Black & Decker und Avis.

Nach erfolgreicher Installation nimmt Trojan.Win32.Sasfis.vbw Kontakt zu mehreren Servern in der Ukraine und den USA auf, um dort Informationen abzulegen und um weitere Schadprogramme zu laden.

Ralf Benzmüller, Leiter des G Data Security Labs: "Wir stufen den aktuell entdeckten Schädling als besonders gefährlich ein. Die Masche der Betrüger passt perfekt zu den aktuellen Geschehnissen. Die Cyberkriminellen versuchen offenbar, massiv an neue Kreditkarten und Banking-Informationen zu gelangen. Wir können nur allen Empfängern raten, sich durch diese falschen Rechnungen nicht täuschen zu lassen und unter keinen Umständen das angehängte Programm zu installieren."

Vorgehensweise der TäterPer E-Mail erhalten vermeintliche Kunden eine Zahlungsaufforderung im Auftrag bekannter Unternehmen, wie beispielsweise Microsoft, NBC Universal, Black & Decker, Steinway & Sons, Delta Airways, Avis oder Jones Soda Co..

Für eine Stornierung der Zahlung oder des gesamten Vorgangs ist ein entsprechendes Programm mit dem Namen "module.exe" als Zip-Archiv der Mail beigefügt. Statt eines Dienstprogramms installiert sich jedoch ein Trojanisches Pferd, das sich tief in das System einnistet, im Hintergrund unbemerkt Aktionen durchführt und weiteren Schadcode nachlädt. Durch das Nachladen kann Trojan.Win32.Sasfis.vbw zusätzlichen Schaden anrichten. Eine Backdoor-Funktion des Trojaners verschafft den Tätern zusätzlich Zugang zum Rechner, um diesen komplett unter ihre Kontrolle zu bringen.

Der Schädling wird von G Data Sicherheitsprodukten bereits erkannt. Die Experten der G Data Security Labs empfehlen allen Anwendern, E-Mails mit den genannten Eigenschaften ungelesen zu löschen und die Virensignaturen umgehend zu aktualisieren. Generell sollten unerwartet eintreffende Mail-Anhänge von unbekannten Absendern, die angeblich Rechnungen, Zahlungsaufforderungen etc. enthalten, mit Skepsis betrachtet werden und im Zweifelsfall gelöscht werden.

Über G DataDie G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm.

Seit fünf Jahren hat kein anderer europäischer Hersteller von Security-Software mehr nationale und internationale Testsiege und Auszeichnungen errungen als G Data. Als Qualitätsführer vereint G Data in seinen Produkten die besten Sicherheitstechnologien der Welt. Beispiele hierfür sind die DoubleScan-Technologie mit zwei unabhängigen Virenscannern oder der Sofortschutz OutbreakShield.

G Data Security-Lösungen sind in weltweit mehr als 40 Ländern erhältlich. Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter http://www.gdata.de .

Redaktionskontakt:Presseservice G Data Software AG

Thorsten UrbanskiPublic Relations ManagerTel. +49 (0) 234 / 9762-239thorsten.urbanski@gdata.de

Königsallee 178 b44799 Bochum/ DeutschlandFax +49 (0) 234 / 9762-299http://www.gdata.de (Ende)

Aussender: G DATA Software AG
Ansprechpartner: Thorsten Urbanski
Tel.: +49-234-9762-239
E-Mail: Thorsten.Urbanski@gdata.de

Bochum (pts/20.11.2009/10:15)

Url zum Artikel:
http://www.ad-hoc-news.de/datenleck-gefaehrlicher-banking-trojaner-macht-jagd-auf--/de/Wissenschaft-Technik/Computer/20725586

Druckendrucken Artikel versendenversenden Bookmarks Bookmark
close
Bookmark bei: Oneview Oneview
Bookmark bei: Mr. Wong Mr. Wong
Bookmark bei: Webnews Webnews
Bookmark bei: Linkarena Linkarena
Bookmark bei: Newsider Newsider
Bookmark bei: Readster Readster
Bookmark bei: Yigg Yigg
Bookmark bei: Digg Digg
Bookmark bei: Del.icio.us Del.icio.us
Bookmark bei: StumbleUpon StumbleUpon
Bookmark bei: Yahoo Yahoo
Bookmark bei: Google Google
Bookmark bei: Blinklist Blinklist
Bookmark bei: Technorati Technorati
Artikel versenden
Sie versenden diesen Artikel:
Datenleck - Gefährlicher Banking-Trojaner macht Jagd auf Kreditkartenkunden

Kaum ist das vermeintliche Datenleck eines spanischen Kartenprozessors in den Medien publik geworden, erreicht nun eine neue Welle von gefährlichen Onlinebanking-Trojanern die heimischen PCs. Seit Mittwoch versenden Onlinekriminelle weltweit millionenfach E-Mails mit gefälschten Zahlungsaufforderungen. Die Betrüger fordern die vermeintlichen Kunden dazu auf, ihre Rechnung zu begleichen oder die Zahlung mit Hilfe eines angehängten Tools zu stornieren. Statt eines Tools installieren Anwender Trojan.Win32.Sasfis.vbw. Bei dem Computerschädling handelt es sich um einen gefährlichen Banking-Trojaner, der es primär auf Kreditkarteninformationen und Onlinebanking Log-Ins abgesehen hat. Als angebliche Absender werden die Namen großer amerikanischer Unternehmen missbraucht - unter anderem Firmen wie Microsoft, Citrix, Delta Airlines, Starbucks, Yahoo, Novell, Black & Decker und Avis.

captcha reload
Bitte geben sie folgend den angezeigten Sicherheitscode ein.
 
mit * gekennzeichnete Felder sind Pflichtfelder

Schließen

Kommentare



captcha reload
Bitte geben Sie den angezeigten Sicherheitscode ein.


mit * gekennzeichnete Felder sind Pflichtfelder
Aktueller Artikel:
Datenleck - Gefährlicher Banking-Trojaner macht Jagd auf Kreditkartenkunden
Kaum ist das vermeintliche Datenleck eines spanischen Kartenprozessors in den Medien publik geworden, erreicht nun eine neue Welle von gefährlichen Onlinebanking-Trojanern die heimischen PCs. Seit Mittwoch versenden Onlinekriminelle weltweit millionenfach E-Mails mit gefälschten Zahlungsaufforderungen. Die Betrüger fordern die vermeintlichen Kunden dazu auf, ihre Rechnung zu begleichen oder die Zahlung mit Hilfe eines angehängten Tools zu stornieren. Statt eines Tools installieren Anwender Trojan.Win32.Sasfis.vbw. Bei dem Computerschädling handelt es sich um einen gefährlichen Banking-Trojaner, der es primär auf Kreditkarteninformationen und Onlinebanking Log-Ins abgesehen hat. Als angebliche Absender werden die Namen großer amerikanischer Unternehmen missbraucht - unter anderem Firmen wie Microsoft, Citrix, Delta Airlines, Starbucks, Yahoo, Novell, Black & Decker und Avis.

Schließen



Kommentar schreiben

Bildergalerie

Bilder: 7Bild: Zweikampf VfB Stuttgart gegen Messi und Co. chancenlos

Am Boden liegend nimmt Sergio Busquets (l) dem...

Bilder: 7Bild: Gregor Gysi Merkel sieht Deutschland vor Herkulesaufgabe

Der Fraktionsvorsitzende und Vorsitzende der...

Bilder: 6Bild: Goldmedaille Paralympics: Zweites Gold für Braxenthaler

Martin Braxenthaler beisst bei der...

Bilder: 6Bild: Kampfakt Champions League: Inter und ZSKA im Viertelfinale

Mailands Walter Samuel (oben) verteidigt...



Börsenlexikon
A |  B |  C |  D |  E |  F |  G |  H |  I |  J |  K |  L |  M |  N |  O |  P |  Q |  R |  S |  T |  U |  V |  W |  X |  Y |  Z | 
Kurszeiten
RealtimeKurse stehen in Realtime zur Verfügung  | ZeitverzoegertKurse werden 15 Minuten verzögert angezeigt  | SchlusskursKurse zum Börsenschluss

Thema des Tages

Bild: Metro Metro beschleunigt Konzernumbau
Metro Metro beschleunigt Konzernumbau

Metro beschleunigt Konzernumbau

Düsseldorf (dpa) - Der Handelskonzern Metro drückt nach Umsatz- und Gewinnrückgängen im...

Fotogalerien

Bild: VfB Stuttgart gegen Messi und Co. chancenlos
Zweikampf
Bild: Merkel sieht Deutschland vor Herkulesaufgabe
Gregor Gysi
Bild: Paralympics: Zweites Gold für Braxenthaler
Goldmedaille
Bild: Foto:Nackte Blondine
 Erotische Bilder oder Aktfotografie mit Stil und Anmut
Bild: Open Door Erotische Bilder oder Aktfotografie mit Stil und AnmutBild: Open Door Erotische Bilder oder Aktfotografie mit Stil und Anmut
Foto:Nackte Blondine Erotis

Kolumnen

TV Bigsize Neue Rakete entdeckt!

TradeCentre Analysen

Neue Rakete entdeckt!

Funkwerk steht vor Comeback!


TV Bigsize Bis zu 200% Gewinn!

TradeCentre Analysen

Bis zu 200% Gewinn!

VERBIO: Schwarze Zahlen in 2010?


TV Bigsize GoYellow: Kaufen?

TradeCentre Analysen

GoYellow: Kaufen?

GoYellow Media startet Web 2.0 Telefonbuch


Factsheets

Aerocast
Biochem Solitions