Trend Micro beobachtet aktuell zwei Spam-Attacken, die vor zwei Spam-Angriffen warnen. Vermeintliche Absender dieser Nachrichten sind ein gewisser "Alienvault" sowie ein prominenter Tibeter, der in New York lebt. [...]
Während Alienvault die Empfänger auf eine bösartige Kampagne hinweist, die politische Ereignisse in Tibet als Köder verwendet, tarnen sich die scheinbar von besagtem Tibeter stammenden Spam-Nachrichten mit einer E-Mail-Kampagne, die angeblich in dessen Namen die Runde macht. Beide Metaspam-Attacken nutzen Sicherheitslücken aus und führen zu Infektionen mit Trojaner-Schädlingen, die unter anderem persönliche Informationen wie Benutzernamen und Passwörter ausspionieren oder Schadcode auf den infizierten Systemen ausführen.
Die Sicherheitsforscher von Trend Micro prüfen zurzeit, ob die beiden Angriffe zusammenhängen und von ein und denselben Online-Gangstern gesteuert werden. Metaangriffe, also als Warnungen vor Attacken getarnte Angriffe, nehmen offensichtlich zu und erweitern das ohnehin schon viel zu große Arsenal an so genannten Social Engineering-Tricks.
Beide Metaspam-Attacken nutzen Sicherheitslücken in der Java-Laufzeitumgebung und diversen Microsoft Office-Versionen aus. (pi)
Be the first to comment