zurück zum Artikel

Porno-Spam bewirbt Seiten mit Trojanern

Dirk Knop

Zur Zeit kursieren Spam-Mails, die Benutzer auf Pornoseiten locken wollen. Die dort vermeintlich feilgebotenen Filme könne man sich erst nach Installation eines Plug-ins ansehen – welches jedoch einen Trojaner enthält.

Zurzeit kursieren Spam-Mails, die Benutzer auf Pornoseiten locken. Die dort angeblich feilgebotenen Filme könne man sich erst nach Installation eines Plug-ins ansehen – dieses ist jedoch mit einem Trojan-Dropper verseucht.

Porno-Spam bewirbt Trojaner-Downloads

Solche Spam-Mails locken Nutzer auf eine Seite, die Trojaner-verseuchte Downloads anbietet.

Wer dem angegebenen Link in der E-Mail folgt, landet auf einer Webseite mit nicht jugendfreien Bildern. Diese werden als Vorschau auf Filme im DivX- beziehungsweise Flash-Format angepriesen. Versucht man, auf diese Links zu klicken, behauptet die Seite, man müsse ein neues Plug-in installieren.

Scanergebnisse des verseuchten DivX-Plug-ins

Virenscanner erkennen den als DivX-Plug-in getarnten Schädling so gut wie gar nicht.

Die meisten Virenscanner erkennen jedoch nicht, dass die Plug-ins mit einem Trojaner-Downloader verseucht sind. Daher sollten Empfänger dieser Spam-Mails den Links besser gar nicht erst folgen.

Scan-Ergebnisse des verseuchten Flash-Plug-ins

Das vorgebliche Flash-Plug-in erkennen noch weniger Virenscanner.

Der Ansatz der Schädlingsversender beruht offenbar darauf, dass bei vielen Internet-Nutzern jegliche Vorsicht aussetzt, wenn ihnen pornografisches Material versprochen wird. Die bisherige Verbreitung des Trojan-Droppers ist noch unbekannt.

Wie man sich vor Viren und Trojanern schützt, zeigen die Antiviren-Seiten [1] von heise Security auf. Außerdem gibt der c't-Emailcheck [2] Hinweise zu typischen Gefahren bei E-Mails und Tipps, welche Einstellungen Anwender vornehmen sollten. (dmk [3])


URL dieses Artikels:
https://www.heise.de/-136696

Links in diesem Artikel:
[1] http://www.heise.de/security/dienste/antivirus/
[2] http://www.heise.de/security/dienste/emailcheck/
[3] mailto:dmk@heise.de