Variante

Spam-Mail wirbt mit günstigen Flugtickets

Enthaltener Link führt zu Malware-verseuchter Website
Von Christian Horn

Momentan werden massenhaft Spam-Mails verschickt, die mit günstigen Flugtickes werben, mit denen für nur 20 Euro ein Flug zu jedem beliebigen Punkt innerhalb Europas möglich sein soll. Die Mail mit der Betreffzeile "Interessanter Angebot von "Berliner Airlines"" enthält etliche orthographische Fehler und fordert zur Eile bei der Buchung auf, da die Anzahl der Tickets stark beschränkt sei. Für nähere Informationen ist ein Web-Link in die Mail eingebettet. Nutzer, die eine solche Spam-Mail erhalten haben, sollten auf keinen Fall auf den Link klicken, da dieser zu einer Malware-verseuchten Website führt.

Die Mail, die gezielt an Rechner in Deutschland verschickt wird, ist offensichtlich eine Variante der seit einigen Tagen kursierenden Spam-Mails, die vom Fund eines UFOs in der Berliner U-Bahn und von einer Mordserie in München berichten. Der Web-Link in der Mail führt zu einer Webseite, die zunächst die Fehler-Meldung "500 server error" anzeigt, im Hintergrund jedoch über ein 1x1-Pixel-iFrame Schadcode auf den Rechner lädt. Bei den Vorgänger-Varianten handelte es sich hier um einen Trojaner der BZuv-Familie, der sich bei Windows-Rechnern als Browser Help Object des Internet Explorer installierte und online eingegebene Zugangsdaten ausspionierte. Der Alternativ-Browser Firefox ist bisherigen Erkenntnissen zufolge nicht für diesen Angriff anfällig.

Weitere Artikel zum Thema Spam