Zitat:
Ein neu entdeckter Trojaner sorgt derzeit für überquellende Postfächer bei so manchem Mail-Nutzer. Die Malware namens Webber alias Heloc installiert nämlich auf infizierten Rechner einen Proxy-Server über den Übeltäter Spam sowie beliebige Daten verschicken können.
Die versandten Mails haben als Betreffzeile "Re: Your credit application", enthalten einen Text in Englisch und als angehängte Datei "web.da.us.citi.heloc.pif". Dieser Dateiname lässt an eine Internet-Adresse denken, was in einigen Fällen den User verwirren könnte, so dass er/ sie die infizierte Datei startet.
Nach dem Start der angehängten Datei lädt Webber unbemerkt zusätzliche Komponenten von einem entfernten Web-Server herunter und installiert diese auf dem Computer. Außerdem schickt der Trojaner seinem Schöpfer eine Liste der im Cache-Speicher des Computers gefundenen Passwörter.
|
Quelle
http://<a href="http://www.pcwelt.de...ugs/32521/</a>
17.07.2003 | 09:41 | hc
Das Wichtigste diese Artikels habe ich kopiert, aber lest doch selber den kompleten Artikel.
Gruss GenomInc