News 27.03.2008, 16:16 Uhr

Computerkrise statt «Bankenkrise»

Cyberkriminelle verbreiten Panik-Mails zum Thema «Bankenkrise der Schweizer Banken». Das darin angepriesene Interview-Plugin ist ein Trojanisches Pferd.
Was könnte die Schweizer Seele zu panikartigen Klicks verleiten? Das müssen sich Virenschreiber und Botnetz-Betreiber wohl gefragt haben. Sicher, da wären zum Beispiel angebliche Atomexplosionen. Aber das hatten wir ja schon, siehe Artikel vom 13.03.2008 - sogar zweimal.
Oder wie wäre es mit einer fetten Bankenkrise, die wohl das gesamte Wirtschaftsleben ins Wanken brächte? Bingo! Darum spammten die Cyberkriminellen nun eine passende Nachricht an unzählige Schweizer E-Mail-Adressen.
Ein Screenshot der neuerlichen Panik-Mail
Der Betreff lautete, inklusive Schreibfehler: «Eine Bankenkrise der Schweizer Banken ist unvermeindlich». Im Mailtext ist die Rede von einem Interview eines amerikanischen Finanzsachverständigen, der angeblich Informationen habe, dass den Schweizer Grossbanken UBS und CS im Sommer ein «Geschäftszusammenbruch» bevorstehe; siehe auch Screenshot, links.
Natürlich ist der Mailtext kompletter Mumpitz. Der Grund, warum die Mail tatsächlich verschickt wurde, steckt im Link, der angeboten wird:
Zitat: «Das Interview dauert ungefähr eine Stunde und ist in englischem Original gestaltet.
http://58.22.XXX.XXX/ch/
Wir bitten Sie nach Einsicht Ihre Meinung dazu in unserem Blog zu hinterlassen»
Klickt man auf die URL, landet man auf einer Webseite, die angeblich ein LiveVideo enthält.
Die Spam-Mail lockt auf eine Webseite wie diese
Dafür sei aber die Installation eines Plugins erforderlich, das man von einer URL wie http://58.22.XXX.XXX/ch/iPIX-install.exe herunter laden solle:
Bei dieser knapp 80 KB kleinen Datei handelt es sich jedoch - wen wundert's - um ein Trojanisches Pferd. Es öffnet Angreifern Türen oder manipuliert die Netzwerkeinstellungen zum Zwecke von Phishing. Fast jeder Trojaner lädt noch weitere Komponenten herunter, um den PC in ein Botnetz einzubinden, das später für weiteren Spam und für sonstige kriminelle Zwecke missbraucht wird. Die Schädlingsdatei wurde anfangs noch nicht von vielen Virenscannern erkannt. Wir gehen davon aus, dass die Virenschreiber die Datei verschlüsselt und neu verpackt haben.
Wie immer, gilt auch hier: Klicken Sie auf keine Links in unerwarteten Mails. Je panischer oder verlockender ein Text in einer Spam-Mail klingt, desto grösser ist die Wahrscheinlichkeit, dass man Ihnen einen Schädling andrehen will.



Kommentare
Avatar
mhk
04.04.2008
Heisst sie nun Polina oder Alice? Edit: Ein Quote auf eine Frage in einem Aufklärungsforum: >Hallo, ich habe ein großes Problem: Mein Penis ist in steifem Zustand 23 cm groß. >Deswegen werde ich oft gehänselt. Außerdem finde ich keine passenden Kondome. Gibt >es eine Möglichkeit den Penis operativ zu verkleinern ? Wieviel kostet das ? >(männlich, 16) Scheisse, bald kommt neuer Spam...

Avatar
pwnz0r
04.04.2008
Scheisse, bald kommt neuer Spam... Meiner is 24cm.

Avatar
BlackIceDefender
04.04.2008
@pwnz0r und mhk: Also bitte! das ist doch kindisch. Mein Auto hat auch viele PS. Wenn die UBS 40 Milliarden Franken Kundengelder wegen Deckungsmangel in den Sand baut - und das erst etwa die haelfte der schlecht gedeckten UBS Kredite im US Markt darstellt - dann sitzen die Kriminellen in der Chefetage der Firma. Der Computer im Kopf von denen hat wohl einen riesigen Virus abgekommen.

Avatar
mhk
08.04.2008
Haha, die haben einen Kopf? /dev/brain Device not found eher! :D

Avatar
BlackIceDefender
13.04.2008
/dev/greed attempts to allocate more memory than the policy allows. process aborted.

Avatar
Yosh
01.05.2008
...Von: Jarred Tatum [rivert9@designergolf.com]... ...Mich rufen Polina... ...MIT KÜSSEN, ALICE... Heisst sie nun Jarred, Rivert, Polina oder Alice?

Avatar
mhk
06.05.2008
Multiple Persönlichkeiten? Aber ein wechsel von drei Persönlichkeiten innerhalb von 5 Minuten ist schon ein wenig extrem...

Avatar
hwRob
06.05.2008
ich glaube das Girl ist mächtig schizzo! :D zum kleinen Rocco und seinem "Problem"... http://bloggingtom.ch/wp-images/ownimg/articles/20060523-reissack.jpg Und zur Teppichetage... 40 Milliarden sind wirklich heftig...aktuell sollen zu 75% der faulen US-Hypotheken offengelegt worden sein. Was mich viel mehr besorgt hat, ist dass bei fast jeder globaltätigen Bank das Controlling so versagt hat! Das sollte zu denken geben und nicht die UBS als einzelne. Interessant finde ich heute noch das Spielchen der CS, für 2007 einen Gewinn melden und paar tage drauf, "sorry, guys...wir müssen doch paar milliarden abschreiben"... egal, ich hab mich jedenfalls nun mit in panik unterbewerteten Finanztitel zugedeckt.