Sophos warnt vor neuem Telekom-Trojaner

August 29, 2006 Sophos Press Release

Der Computersicherheits-Spezialist Sophos hat einen neuen Trojaner entdeckt, den Cyberkriminelle via Spam-Listen an deutsche Empfänger versenden. Mit Betreffzeilen wie 'Telekom Nachzahlung Juli!' oder 'Rechnung Telekom' geben die Absender die E-Mails als Mitteilungen der Deutschen Telekom aus und versuchen, die Anwender dazu zu bringen, das infizierte Attachment zu öffnen oder sie auf eine gefälschte Website zu locken, hinter der sich der Trojaner Troj/Clagger-AB verbirgt. Der Schädling ist so programmiert, dass er weitere Schadcodes aus dem Internet auf die Rechner der betroffenen Anwender herunter lädt und sich selbstständig in der Registry installiert.

Jens Freitag, Senior Technology Consultant bei Sophos: 'Viele Telekommunikationsunternehmen bieten ihren Kunden mittlerweile die Möglichkeit, ihre Rechnungen per E-Mail zu erhalten oder im Internet einzusehen. Dieses Angebot missbrauchen die Versender des neuen Clagger-Trojaners gezielt für ihre Zwecke. Dabei ist Clagger-AB nicht der erste Trojaner, der sich mittels gefälschter Telekom-Rechnungen verbreitet. Um sich vor Schädlingsattacken zu schützen, raten wir allen Computeranwendern und Unternehmen, E-Mails unbekannter Absender, die Attachments mit ausführbaren Dateien enthalten, möglichst nicht zu öffnen.'

Sophos stellt für Sophos Anti-Virus unter www.sophos.de/security/analyses/trojclaggerab.html ein Update gegen Troj/Clagger-AB zum Download bereit.