Diesmal werden den Empfängern “heiße” Bilder und Videos auf DVD oder als MPEG 4 versprochen. Der Text ‘Download it now’ nutzt, wie bereits bei der ersten Malware-Welle, eine Weiterleitungsfunktion von Google. Die erste Welle lockte mit pornografischen Videos von Britney Spears, Paris Hilton oder Shakira auf eine Trojaner-Seite.

Die Weiterleitung erfolgt auf immer neue Domains. Der Link führt im Vergleich zur ersten Version nicht mehr zu einer Exe-Datei, sondern zu einer Seite, auf der ein Drive-By-Download lauert.

“Empfängern solcher Mails können wir nur raten, diese ungelesen zu löschen. Bei der zweiten Welle setzen die Täter auf Drive-By-Downloads. Die HTTP-Prüfung sollte daher generell beim Surfen im Internet eingeschaltet sein”, sagte Ralf Benzmüller, Leiter der G Data Security Labs. G Data geht davon aus, dass Online-Kriminelle die Weiterleitungsfunktion von Google weiter für ihre Zwecke einsetzen werden.

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

22 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

22 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago