Verfasst: 05.09.2007, 13:45
G-Data warnt aktuell vor kursierenden E-Mails, die in ihrem Anhang angeblich eine animierte Grußkarte von "Funny Cards" enthalten. Die gepackte Datei trägt den Namen "iloveyou.zip".
Die E-Mails können anhand ihrer Betreffzeilen wie "Here is it", "Hot game", "Hot pictures", "Something hot" oder "You ask me about this game, her is it" leicht identifiziert werden, auch wenn der Nachrichtentext geringfügig variiert.
Nach Öffnen der angehängten Datei modifiziert der Schädling G-Data zufolge die Windows Registry und integriert im Internet Explorer einen Dienst, der Port 80 freigibt und auf den Download eines Trojaners verweist.
Anschließend wird das Schadprogramm vom Anwender unbemerkt im Hintergrund geladen. G-Data erkennt es als "Downloader.Win32.Agent.crz".
http://www.zdnet.de/security/news/0,390 ... 452,00.htm
Die E-Mails können anhand ihrer Betreffzeilen wie "Here is it", "Hot game", "Hot pictures", "Something hot" oder "You ask me about this game, her is it" leicht identifiziert werden, auch wenn der Nachrichtentext geringfügig variiert.
Nach Öffnen der angehängten Datei modifiziert der Schädling G-Data zufolge die Windows Registry und integriert im Internet Explorer einen Dienst, der Port 80 freigibt und auf den Download eines Trojaners verweist.
Anschließend wird das Schadprogramm vom Anwender unbemerkt im Hintergrund geladen. G-Data erkennt es als "Downloader.Win32.Agent.crz".
http://www.zdnet.de/security/news/0,390 ... 452,00.htm