Vorsicht! Angeblicher Abbuchungsauftrag versucht einen Trojaner einzuschleusen
Liebe Leserin, lieber Leser,
mit einem angeblichen Abbuchungsauftrag versucht der Trojaner iBill.T das System zu kapern.
Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.
Zurzeit werden E-Mails versandt, die angeblich einen Abbuchungsauftrag bestätigen.
Der E-Mail-Text weist den Empfänger auf einen Rechnungsbetrag von 5.672 Euro hin –
nähere Details könne der Empfänger dem beigefügten Anhang entnehmen.
In dem Anhang steckt natürlich kein Abbuchungsauftrag, sondern der heimtückische Trojaner iBill.T,
der das betreffende System infizieren will.
Hier finden Sie Details zur E-Mail mit der Schadsoftware
Die E-Mail hat folgendes Aussehen
Betreff: Leihvertrag
Dateianhang: Rechnung.rar
Größe des Dateianhangs: 65 KByte.
E-Mail-Text: „Sehr geehrter Kunde, sehr geehrte Kundin!
Ihr Abbuchungsauftrag Nr. 140525114897 wurde erfüllt.
Ein Betrag von 5672.00 EURO wurde abgebucht und wird in Ihrem Bankauszug als
"Paypalabbuchung " angezeigt.“
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System
Wird der Trojaner ausgeführt, erstellt er folgende Datei:
• %SYSDIR%\iasx.exe
Folgender Eintrag wird in der Registry angelegt:
– [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
• "iasx"="iasx.exe"
Ich wünsche Ihnen ein viren- und wurmfreies System,
viel Spaß und Erfolg mit der aktuellen Ausgabe des Viren-Tickers.
Ihr
Reiner Backer, Chefredakteur
Grüße
sunny78