zurück zum Artikel

iPhone-Gewinn-Mails locken auf infizierte Webseiten

Daniel Bachfeld

Spam-Mails locken Anwender auf eine infizierte Webseite, die gleich eine ganze Batterie von Exploits auf Windows-PCs loslÀsst.

Den Hype [1] um das seit Kurzem verfĂŒgbare Apple iPhone [2] versuchen auch Cyber-Schurken fĂŒr sich auszunutzen. Spam-Mails mit der Mitteilung "Congratulations, you have won a new iPhone from our store!" locken sorglose Anwender auf eine infizierte Webseite, die nach Meldung von Secure Computing gleich eine ganze Batterie von Exploits auf den PC des Besuchers loslĂ€sst.

Mehr als zehn LĂŒcken in ActiveX-Controls fĂŒr den Internet Explorer versucht die Seite auszunutzen, inklusive der noch nicht gepatchten LĂŒcke [3] in Office 2003. Bei Erfolg wird der PC mit einem Spam-Bot infiziert, der sich durch ein Rootkit der Entdeckung vor Virenscannern zu entziehen versucht, wie Secure Computing in einer Analyse festgestellt haben will. Der Hersteller von Sicherheitsprodukten schließt nicht aus, dass die Botnetz-Betreiber auf infizierte Rechner auch Keylogger und andere Spionage-Programme nachtrĂ€glich installieren können. (dab [4])


URL dieses Artikels:
https://www.heise.de/-146228

Links in diesem Artikel:
[1] https://www.heise.de/hintergrund/Heilsbringer-iPhone-279971.html
[2] https://www.heise.de/news/iPhone-Verkauf-startete-vielerorts-reibungslos-145917.html
[3] https://www.heise.de/news/Luecke-in-ActiveX-Control-von-Microsoft-Office-2003-Update-140051.html
[4] mailto:dab@ct.de