Eintrag-Details: BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbraucht



13.08.07

BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbraucht

Permalink 12:48:36, Kategorien: Sicherheit  

Tettnang, 10. August 2007 – Anfang Juli gelang es den Autoren des Trojaners “Trojan.Spammer.HotLan.A” die Sicherheitssysteme der Internet-Anbieter Yahoo und Hotmail zu umgehen und für die automatisierte Anmeldung von E-Mail-Konten zu missbrauchen. Dank der gemeinsamen Anstrengungen der Sicherheitsspezialisten von BitDefender und Yahoo gelang es bereits nach kurzer Zeit, diese erste Spam-Welle einzudämmen. Mit der neuen Variante des Trojaners attackieren Spammer jetzt erneut den E-Mail-Dienst des Freemailers Hotmail und erstmals die Services von Gmail. Ein Ende der Spam-Attacke ist noch nicht in Sicht.

„Bislang hat der Trojaner über eine halbe Million Hotmail-Accounts und 49.000 Google-Konten erstellt”, kommentiert der Leiter des BitDefender-Antivirenlabors Viorel Canja das Ausmaß der jüngsten Trojaner-Epidemie. „Bemerkenswert ist jedoch, dass Gmail-Konten bereits wenige Tage nach deren Erstellung gesperrt werden. Hingegen sind nach unserem aktuellen Kenntnisstand E-Mail-Accounts von Hotmail auch längere Zeit nach Inbetriebnahme noch voll funktionsfähig.”

Wie schon sein Vorgänger umgeht die aktuelle Trojaner-Epidemie die so genannte Captcha-Sicherheitsvorkehrung auf raffinierte Art und Weise: Jede aktuelle Version des HotLan-Trojaners versucht ein neues E-Mail-Konto zu eröffnen, indem es die als Bild dargestellte Zahlen- und Buchstabenkombination verschlüsselt und an eine von Spammern kontrollierte Website schickt. Diese schickt die korrekt interpretierte Nummern- und Ziffernfolge an das infizierte System zurück, das die richtige Antwort in das dafür vorgesehene Feld einträgt. In einem nächsten Schritt ruft der Trojaner verschlüsselte Spam-Nachrichten von einer weiteren Website ab, entschlüsselt diese und verschickt sie. Da die Empfängeradressen wiederum von einer dritten Website abgerufen werden, ist es sehr schwer, die Urheber des Trojaners dingfest zu machen.

BitDefender hat den Schädling als erster Sicherheitsanbieter identifiziert und ein generisches Signatur-Update zur Verfügung gestellt, das alle bisherigen Varianten des Trojaners erkennt und unschädlich macht.

Weitere Informationen unter www.bitdefender.de

Trackback Adresse für diesen Eintrag:

http://www.netof.de/htsrv/trackback.php/162

Kommentare, Trackbacks:

Bisher keine Kommentare/Trackbacks für diesen Eintrag...

Hinterlasse einen Kommentar:

Deine E-Mail Adresse wird nicht angezeigt.
Deine URL wird angezeigt.

Erlaubte XHTML Tags: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b, big, small>
(Zeilenumbrüche werden zu <br />)
(Setze Cookies für Name, E-Mail und URL)
(Erlaube Benutzern, Dich über ein Nachrichten-Formular zu kontaktieren (Deine E-Mail Adresse wird NICHT angezeigt).)
Dieses ist ein Antispam-Bild. Es wird zur Abwehr von automatischen Einträgen verwendet.
Bitte gebe die 4 Zeichen ein, welche Du im obigen Bild siehst. (Gross- bzw. Kleinschreibung muss nicht beachtet werden.)

Social Bookmarking
Bookmark bei: Mr. Wong Bookmark bei: Webnews Bookmark bei: Icio Bookmark bei: Oneview Bookmark bei: Linkarena Bookmark bei: Newskick Bookmark bei: Seekxl Bookmark bei: Newsider Bookmark bei: Linksilo Bookmark bei: Readster Bookmark bei: Folkd Bookmark bei: Yigg Bookmark bei: Digg Bookmark bei: Del.icio.us Bookmark bei: Simpy Bookmark bei: Netscape Bookmark bei: Yahoo Bookmark bei: Google Bookmark bei: Technorati

Internet

Informationen, News und Aktuelles zu Medien, Sicherheit und Suchmaschinen im Internet.


Kategorien


Suche


Mai 2012
Mo Di Mi Do Fr Sa So
<< <     
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      


XML Feeds