Quantcast
Channel: Mail – Unser täglich Spam
Viewing all articles
Browse latest Browse all 3803

DOCUMENTS

$
0
0

Dies ist eine Spam ohne jeden Text, sie ent­hält nur einen An­hang namens DOCUMENT.zip, ein ZIP-Archiv mit der Datei DOCUMENT.exe, die ich heute so­wohl mit einem PDF- als auch mit einem Word-Pik­to­gramm ge­sehen habe. Dieses Klicke­bild­chen ist irre­füh­rend, es han­delt sich um eine aus­führ­bare Datei für Micro­soft Windows, die von einem Krimi­nellen in einer Spam zu­ge­stellt wurde. Wer darauf dop­pel­klickt, liest kein Do­ku­ment, sondern über­gibt seinen Rechner und seinen Inter­net­zugang an die or­ga­ni­sier­te Kri­mi­na­lität.

Zur­zeit wird der ge­fähr­liche Sonder­müll nur von rd. der Hälfte der gän­gigen Anti­virus-Pro­gramme als das er­kannt, was er ist: Schad­software.

Ich kann ge­ne­rell nur em­pfehlen, ZIP-Archive (und natür­lich auch andere Ar­chiv­for­mate wie .7z, .rar und der­glei­chen), die in Form eines Mail­an­hanges kommen, mit der aller­größ­ten Vor­sicht zu be­han­deln. Nahe­zu hundert Pro­zent der ZIP-Ar­chive in meinem Post­ein­gang sind Schad­soft­ware. Spammer packen ihre ak­tu­elle Tro­ja­ner­kol­lek­tion regel­mäßig in ein Archiv, um einen Viren­scanner auf dem Mail­server zu „über­listen“, denn sie leben von der Kri­mi­na­li­tät und sind da­rauf an­ge­wie­sen, dass ihr Müll auch an­kommt (und dann manch­mal vom Em­pfänger ge­star­tet wird). Nie­mals Da­tei­en aus einem ZIP-Ar­chiv öffnen, wenn die Mail mit diesem Ar­chiv nicht aus­drück­lich vor­her ver­ab­re­det wurde! Und: Selbst dann vor­sich­tig sein! Die in dieser Weise zu­ge­stel­lte Schad­soft­ware ist oft sehr ak­tu­ell und wird dann von Anti­virus-Pro­grammen noch nicht sicher er­kannt. Da auch der Ab­sen­der einer E-Mail be­lie­big ge­fälscht sein kann, ist nicht ein­mal eine ver­ab­re­dete Zu­stel­lung von Daten in einem Ar­chiv­format sicher; erst durch Ver­wen­dung di­gi­taler Sig­na­turen wird es mög­lich, we­nig­stens den Ab­sen­der jen­seits je­des ver­nünf­ti­gen Zwei­fels zu iden­ti­fi­zieren.


Viewing all articles
Browse latest Browse all 3803