Achtung! Spam-Mail und Keylogger Warnung!
spammer | 29 Oktober, 2009 14:40
Mit einem Keylogger sollen Zugangsdaten zu Online-Accounts von Bank-Kunden gestohlen werden. Die
FDIC (Federal Deposit Insurance Corporation) hat angesichts der Spam-E-Mails bereits eine Warnung an Banken-CEOs herausgegeben.
Die skrupellosen Cyberkriminellen haben sich die Bankenkrise
zunutze gemacht, um besorgte US-Sparer um geheime Account-Zugangsdaten zu
bringen. Dazu verschicken sie aktuell Spam-E-Mails, die von der staatlichen
Einlagensicherung Federal Deposit Insurance Corporation (FDIC)
http://www.fdic.gov
zu kommen scheinen. Sie verunsichern User mit der Information, dass nun auch
die Bank ihres Vertrauens in die Pleite geschlittert sei
!
Der Besuch der
gefälschten FDIC-Webseite und der Download einer angeblichen Informationsdatei
zum eigenen Versicherungsstand handelt Usern eine Version der Malware
"Zeus" ein, wie diverse Sicherheitsexperten warnen. Diese stiehlt
unter anderem Zugangsdaten für Bank- und Social-Network-Accounts.
Die Kampagne ist
professionell aufgezogen. "Die Cyberkriminellen hinter dieser
Spam-Kampagne haben viel auf sich genommen, um Logos und Aussehen von
FDIC-Nachrichten nachzuahmen", meint Gary Warner, Computerforensiker an
der University of Alabama in Birmingham.
Die Kampagne
verspricht gute Profite für die Hintermänner, da mit der FDIC als Aufhänger
jeder US-Sparer potenziell darauf hereinfallen könnte. "Die
Social-Engineering-Tricks werden in dieser Hinsicht immer besser",
bestätigt Yuval Ben-Itzhak, CTO beim Sicherheitsspezialisten Finjan, im
Gespräch mit pressetext. Er verweist auch auf Spam-Kampagnen, die von Steuerbehörden,
Gerichten oder IT-Administratoren zu stammen scheinen und somit eher Opfer
finden als dilletantische Fälschungen oder Mails, die angeblich von einer
bestimmten Kleinbank stammen.