14.07.2010, 09:14 Uhr
Spammer missbrauchen Amazon
Derzeit sind gefälschte Amazon-Mails im Umlauf, in denen die angebliche Bestellung eines Fernsehers bestätigt wird. Im Anhang der Nachrichten steckt jedoch Malware.
Aktuell ist eine Spam-Welle mit vorgeblichen Amazon-Bestellbestätigungen unterwegs. Die Mails kommen mit einem Betreff wie «Your order has been paid! Tracking NR:66557-493» (die Nummer variiert) und gefälschten Absenderangaben. Im Text heisst es, Amazon habe die Zahlung erhalten und der bestellte Fernseher Sony Bravia S4750 (die Modellbezeichnung variiert) werde nun ausgeliefert. Im Anhang soll der Anwender die Tracking-Nummer für das Paket finden.
Dieser Anhang hört auf den Dateinamen «AMAZON_LABEL_07_07-2010.zip» und enthält eine 42 KB grosse Datei namens «AMAZON_LABEL_07_07-2010.TXT.exe». Dabei handelt es sich um ein Trojanisches Pferd aus der Oficla-Familie (Alias: Sasfis). Es spioniert vertrauliche Daten wie Passwörter aus und lädt weitere Malware herunter. Darunter kann sich auch Scareware befinden, also ein betrügerisches Schutzprogramm, das Viren meldet, wo keine sind.