Kaspersky Labs warnt die User vor dem Trojaner TrojanDownloader.Win32.Apher. Dieses Viren-Programm ist bereits massenweise verschickt worden. Es sind bereits einige Meldungen über Infizierungen durch diese Malware eingegangen.
Das Programm wird von unbekannten Hackern von anonymen Adressen bei öffentlichen Maildiensten aus verschickt, obschon die Mails selbst die fingierte Absender-Adresse info@microsoft.com haben. Infizierte Mails sehen folgendermaßen aus:
Von: info@microsoft.com
Betreff: Protect Your NetWare with Kaspersky Anti-Virus
Attachement: AAprices.exe
Kaspersky Labs, an international data-security software developer, announces the official release of Kaspersky Anti-Virus 4.0. "We are pleased to present the latest version of our anti-virus product. The unique technology, updated design, and perfected administering system integrated into Kaspersky Anti-Virus 4.0 is the result of many years of work dedicated to improving the ease of working with the program and increasing computer defense reliability," said Natalya Kaspersky, Kaspersky Labs CEO. The new Kaspersky Anti-Virus version (Personal Pro, Personal, Lite) fully supports the Microsoft Windows XP operating system. Amongst this versions latest innovations are: a complete user interface upgrade corresponding to Tree Chart technology; perfected system installation that allows for the saving the configuration of previously installed versions, and a quarantine feature for isolating infected and suspicious objects; expanded treatment of infected archived files; an added function for the treatment of Microsoft Outlook Express and objects upon system start up and also a memory scanning of active applications; and simplified operating features for disk recovery.
Best regards,
If you have any questions
please call
+1(866) 7280-290
Screen shot:
Wenn der User unvorsichtig genug war, die Datei im Attachment herunterzuladen, dann initiiert "Apher" automatisch eine Verbindung zu einer entfernten Web-Site und lädt von da die Utilities für die unautorisierte Steuerung von "Backdoor.Death.25". Dieses Programm gibt seinerseits den Hackern die Möglichkeit, unbemerkt die Kontrolle über den infizierten Computer zu erhalten, diesen zu durchsuchen und vertrauliche Daten zu verschicken, Dateien zu erstellen, zu kopieren und zu löschen u.ä.
Schutzverfahren gegen "Apher" wurden bereits der Antiviren-Datenbank von Kaspersky Labs hinzugefügt.