pte20060612016 Technologie/Digitalisierung, Medien/Kommunikation

Rätsel gelöst: Geistermails sammeln gültige Adressen

Trojaner baut Liste für künftigen Spamversand auf


Wien (pte016/12.06.2006/10:18) Das Sicherheitsunternehmen Symantec http://www.symantec.com hat das Rätsel um die in der letzten Woche aufgetauchten Geistermails gelöst. Nach Angaben des Unternehmens steckt der Trojaner namens W32.Beagle.FC hinter der seltsamen E-Mail-Welle (pressetext berichtete: http://www.pte.at/pte.mc?pte=060609025 ). Die Schadsoftware wurde mit hoher Wahrscheinlichkeit von Hackern von der Leine gelassen, die ihre Datenbanken aktualisieren möchten. Durch die Attacke soll eruiert werden, welche E-Mail-Adressen noch aktiv sind.

Der Trojaner stiehlt Mail-Adressen von einem befallenen Computer und sendet seine Informationen via HTTP an seine Besitzer. Zudem verschickt der ungebetene Gast E-Mails an die gefundenen Adressen, um deren Gültigkeit zu überprüfen. Wie auch schon vergangene Woche spekuliert wurde, dient die Attacke dem Zweck eine Datenbank für künftigen Spamversand aufzubauen.

Auffällig wurden die Mails, da sie nur einige Zahlen enthielten und offensichtlich von der eigenen Adresse stammten. Panda Software gab schon am vergangenen Freitag die Entwarnung, dass die elektronische Post selbst keine Malware enthält. Nach den nun vorliegenden Informationen von Symantec muss jedoch davon ausgegangen werden, dass der Rechner schon vor Erhalt der Mails mit dem Trojaner infiziert worden ist.

(Ende)
Aussender: pressetext.austria
Ansprechpartner: Andreas List
Tel.: ++43-1-81140-313
E-Mail: list@pressetext.com
|