www

Aktuelle Meldungen

BitDefender warnt: Freemail-Konten werden noch immer als Spam-Schleudern missbraucht

August 2007


Tettnang, 10. August 2007 Anfang Juli gelang es den Autoren des Trojaners "Trojan.Spammer.HotLan.A" die Sicherheitssysteme der Internet-Anbieter Yahoo und Hotmail zu umgehen und für die automatisierte Anmeldung von E-Mail-Konten zu missbrauchen. Dank der gemeinsamen Anstrengungen der Sicherheitsspezialisten von BitDefender und Yahoo gelang es bereits nach kurzer Zeit, diese erste Spam-Welle einzudämmen. Mit der neuen Variante des Trojaners attackieren Spammer jetzt erneut den E-Mail-Dienst des Freemailers Hotmail und erstmals die Services von Gmail. Ein Ende der Spam-Attacke ist noch nicht in Sicht.

:


Bislang hat der Trojaner über eine halbe Million Hotmail-Accounts und 49.000 Google-Konten erstellt, kommentiert der Leiter des BitDefender-Antivirenlabors Viorel Canja das Ausmaß der jüngsten Trojaner-Epidemie. Bemerkenswert ist jedoch, dass Gmail-Konten bereits wenige Tage nach deren Erstellung gesperrt werden. Hingegen sind nach unserem aktuellen Kenntnisstand E-Mail-Accounts von Hotmail auch längere Zeit nach Inbetriebnahme noch voll funktionsfähig." Wie schon sein Vorgänger umgeht die aktuelle Trojaner-Epidemie die so genannte Captcha- Sicherheitsvorkehrung auf raffinierte Art und Weise: Jede aktuelle Version des HotLan-Trojaners versucht ein neues E-Mail-Konto zu eröffnen, indem es die als Bild dargestellte Zahlen- und Buchstabenkombination verschlüsselt und an eine von Spammern kontrollierte Website schickt. Diese schickt die korrekt interpretierte Nummern- und Ziffernfolge an das infizierte System zurück, das die richtige Antwort in das dafür vorgesehene Feld einträgt. In einem nächsten Schritt ruft der Trojaner verschlüsselte Spam-Nachrichten von einer weiteren Website ab, entschlüsselt diese und verschickt sie. Da die Empfängeradressen wiederum von einer dritten Website abgerufen werden, ist es sehr schwer, die Urheber des Trojaners dingfest zu machen. BitDefender hat den Schädling als erster Sicherheitsanbieter identifiziert und ein generisches Signatur-Update zur Verfügung gestellt, das alle bisherigen Varianten des Trojaners erkennt und unschädlich macht.



Share

WEITERFÜHRENDE INFORMATIONEN:
Pressekontakt:

Softwin GmbH
Michael Klatte
Pressesprecher
Saarlandstrasse 84
44139 Dortmund
Tel.: 0231 99 33 98 22
E-Mail: [email protected]

Fleishman-Hillard Munich GmbH
Robert Belle/ Ortrud Wenzel/ Thomas Matthalm
Presseagentur
Herzog-Wilhelm-Str. 26
80331 München
Tel.: 089 23 03 16 0
Email: [email protected]