Vorsicht Trojaner – Gefälschte eBay-Rechnung infiziert Computer

Vorsicht Trojaner - Gefälschte eBay-Rechnung infiziert Computer

Oh Schreck, da kommt eine Rechnung des Online-Auktionhauses eBay in das eMail-Postfach geflattert, in der ein hoher Rechnungsbetrag angegeben ist, mit dem Hinweis, dass bei Säumigkeit der Ausschluss aus der eBay-Kommune droht. Doch obwohl sie den Original-eMails zum verwechseln ähnelt und auch enthaltene Links zu der Internet-Seite des Auktionshauses führen, ist bei genauerem Hinsehen zu erkennen, dass es sich um eine Fälschung handelt. Jetzt liegt der Verdacht nahe, dass dieses eine Phishing-eMail ist, mit der die Kontodaten des Empfängers ergaunert werden sollen. Aber weit gefehlt, die elektronische Post hat einen Schädling im Gepäck.

Seit Sonntag werden diese eMails bundesweit an diverse eMail-Postfächer gesendet. eBay-Nutzer werden sicherlich erst einmal einen Schreck bekommen, denn die Nachrichten mit einem Betreff wie „Die Zahlung Ihrer eBay-Gebühren ist demnächst fällig“ weisen auf säumige Beträge in Höhe von mehreren hundert Euro hin. (In der eMail, die der Telespiegel-Redaktion vorliegt, handelt es sich zum Beispiel um 254,04 €, einen Betrag, für den Otto-Normal-Nutzer die Dienste des Online-Auktionshauses erheblich in Anspruch genommen haben müsste.) Der eMail-Empfänger wird gebeten, die angehängte Datei auszudrucken, bei der es sich angeblich um die Rechnung handelt, und den genannten Betrag zu überweisen.

In dem Anhang ist eine Datei mit dem Namen „Ebay-Rechnung.pdf.exe“ zu finden. Die Kennung „pdf„ ist jedoch nur ein Täuschungsmanöver. Die letzte Kennung ist ausschlaggebend und zeigt, dass es sich um eine „exe„-Datei, also eine ausführende Datei handelt. Wird diese angehängte Datei geöffnet, kopiert sich das Programm in das Windows-System des Computers und trägt sich in die Registry ein. Beim Start von Windows wird dieser Trojaner nun automatisch geladen. Er vermehrt sich nicht eigenständig, jedoch lädt er über mehrere Internet-Server einen Computer-Wurm herunter, der sich dann über Filesharing-Netze (Peer-to-Peer, P2P) wie Imesh und Kazaa verbreitet.

Der Trojaner TR/Dldr.Agent.uf wird inzwischen von den meisten Virenscannern erkannt. Generell gilt, und das sollte immer wieder betont werden, dass eMails-Anhänge immer mit einem gesunden Misstrauen behandelt werden sollten. Im Zweifelsfall gilt diese Faustregel: Was ich nicht kenne, landet ungeöffnet in dem virtuellen Papierkorb.

Weitere Informationen

Sicherheit im Internet

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Digitale Steuerbescheide ab 2026 – Papier nur auf Wunsch

Digitale Steuerbescheide ab 2026

Papier nur auf Wunsch

Ab 2026 werden Steuerbescheide in Deutschland in der Regel nur noch digital bereitgestellt. Papier gibt es nur auf Wunsch. Was bedeutet das für Bürgerinnen, Bürger und Kanzleien? Hier erfährst du verständlich, was sich ändert – und wie du dich vorbereitest. […]

Scheinbarer App-Zwang – congstar wegen Irreführung verurteilt

Scheinbarer App-Zwang 

 congstar wegen Irreführung verurteilt

Die Telekom-Tochter congstar behauptete, ihr Online-Kundencenter werde 2025 abgeschaltet – und drängte damit Kunden zum App-Download. Doch das stimmte gar nicht. Ein Gerichtsurteil deckt nun auf, wie weit der vermeintliche App-Zwang wirklich ging. […]

Urteil – Sperrung von Social-Media-Kanälen eines Influencers

Urteil 

 Sperrung von Social-Media-Kanälen eines Influencers

Das Oberlandesgericht Bamberg hat in seinem Urteil entschieden, dass die Sperrung mehrerer Social-Media-Kanäle eines Influencers durch eine Plattformbetreiberin nicht ohne Weiteres zulässig ist. Insbesondere stellte das Gericht fest, dass die bloße Weiternutzung eines weiteren Kanals keine automatisierte Umgehung der Sperrmaßnahme darstellt. […]

United Internet & 1&1 - Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet & 1&1

Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet bündelt seine Telekommunikationsaktivitäten und verkauft die Netztochter 1&1 Versatel konzernintern an die 1&1 AG. Für Endkunden bleiben die bekannten Marken wie 1&1, IONOS, GMX oder WEB.DE bestehen. Der Artikel erklärt verständlich, welche Produkte die Unternehmen anbieten und was der mögliche Verkauf der Domain-Handelsplattform Sedo bedeutet. […]

Kritische Chrome-Lücke – Google veröffentlicht Notfall-Update

Kritische Chrome-Lücke

Google veröffentlicht Notfall-Update

Eine Chrome-Schwachstelle wurde aktiv von Cyberkriminellen ausgenutzt. Google hat mittlerweile ein Notfall-Update bereitgestellt, das dringend installiert werden sollte. Chrome-Nutzer müssen ihren Browser neu starten, um das Update zu aktivieren. […]