Warum kompliziert, wenn es auch einfach geht?

Keine großen Grafiken, keine wahnwitzigen Argumente oder Druckmittel, sondern einfach nur eine kurze Nachricht, die sich für eine Bestellung bedankt und eine (angebliche) Rechnung im Anhang trägt. Auch das kann aufgrund seiner Schlichtheit gefährlich sein. Zudem spricht die E-Mail ihre Empfänger mit vollen Namen an, dieser ist jedoch in einen generischen Text eingebettet.
Als Absender wird bestellbestaetigung@amazon.de genannt, der Inhalt dieser Mail lautet:

Sehr geehrte(r) Andrea …,
vielen Dank für Ihre Bestellung. Sie finden weitere Detail in der Rechnung im Anhang. Wir werden Sie sofort benachrichtigen, sobald Ihr(e) Artikel versandt wurde(n).
Wir freuen uns auf Ihren nächsten Besuch.

image
Die als Rechnung ausgewiesene Datei im Anhang ist ein .zip Archiv. Dieses trägt als Dateinamen ebenso den Empfängernamen. Es handelt sich hierbei um ein verschachteltes Archiv, da sich in diesem Archiv ein weiteres Archiv befindet. Darin wiederum liegt eine ausführbare .com Datei, welche die echte Schadsoftware darstellt.

Trojaner!

Es handelt sich hierbei um einen Trojaner, unser Kaspersky Internet Security warnt direkt:
image
Beim Entpacken von Dateien mit unbekannter Quelle können Anti-Virenprogramme, sofern die Berechtigungseinstellungen für diese korrekt vorgenommen wurden und sie idealerweise vor dem Entpacken die Datei prüfen, helfen. Insgesamt ist eine Nutzung von Dateien aus bekannter Herkunft sehr anzuraten, um sich vor Trojanern zu schützen.

Was mache ich, wenn mein Computer bereits einen Trojaner hat?

Die reine Deinstallation des Trojaners oder das Löschen der Datei, die ihn installiert hat, reicht nicht. Trojaner installieren im Hintergrund Keylogger, Backdoorprogramme und Sniffer, die nur durch eine Anti-Virensoftware identifiziert und unschädlich gemacht werden können. Die manuelle Suche nach diesen gestaltet sich als beinahe unmöglich und das Verbleiben der Software auf dem Gerät ist mehr als bedenklich, da sensible Daten und Passwörter gestohlen werden können.


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)