Mail mit Bild einer Rechnung enthält fiesen Trojaner
Autor: Ralf Nowotny
In Mails eingebettete Bilder sind ja eigentlich recht harmlos, jedoch nicht in diesem Fall, in der das Bild nur wie eine Rechnung aussieht!
Denn was in dieser Mail, welche von einem selbst zu kommen scheint, wie das Foto einer Rechnung aussieht, ist in Wirklichkeit ein Link zu einer ausführbaren Datei!
So sieht die Mail aus:
In der Mail scheint das Bild einer Rechnung eingebettet zu sein, doch wenn man mit dem mauszeiger über das Bild fährt, kann man unten in der Statusleiste erkennen, dass man durch einen Klick eine exe-Datei ausführt:
[mk_ad]
Wenn wir auf den Link klicken, werden wir sofort von Kaspersky daran gehindert:
Ohne Onlineschutz werden durch die Ausführung der Datei ein Trojaner namens „Skeeyah.A!MTB“ installiert, welcher sich ziemlich aggressiv verhält:
Er installiert nicht nur Adware auf dem PC, sondern kann sich auch sämtliche Informationen aus Mailprogrammen holen, den Facebook-Account übernehmen und gibt Hackern die volle Kontrolle über den Rechner!
Fazit
Es ist ohnehin schon verdächtig, wenn eine Mail augenscheinlich von einem selbst kommt. Doch besonderen Augenmerk sollte man immer auf Dateianhänge richten, in diesem Fall sogar auf das scheinbar eingebettete Bild. Wenn es um Links und solchen Bildern in Mail geht, sollte man immer die Statusleiste unten beachten: Wird ein verdächtiger Link dort angezeigt, sollte man besser nicht klicken!
Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge (keine Faktenchecks) entstand durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)
Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum
INSERT_STEADY_CHECKOUT_HERE