Websites

IRS Scam jetzt weltweit größte E-Mail-Virus Problem

Swarm Of Locusts DEVOUR Everything In Their Path | Planet Earth | BBC Earth

Swarm Of Locusts DEVOUR Everything In Their Path | Planet Earth | BBC Earth
Anonim

Kriminelle führen derzeit eine hässliche Online-Kampagne durch, in der Hoffnung, dass die Ängste der Opfer vor der Steuererhebung dazu führen, dass sie versehentlich schädliche Software installieren.

Die Spam-Kampagne, die in der dritten Woche beginnt, zeigt keine Anzeichen einer Verlangsamung. Laut Gary Warner, Direktor der Forschung in Computerforensik mit der University of Alabama in Birmingham. Diese eine Kampagne macht ungefähr 10 Prozent der Spam-E-Mails aus, die seine Gruppe derzeit verfolgt, sagte er. "Dies ist der bekannteste Spam-Virus der Welt", sagte er.

Seit dem ersten Spätsammeln am 9. September hat der Antispam-Anbieter Cloudmark 11 Millionen Nachrichten an die fast 2 Millionen Desktop-Kunden des Unternehmens gesendet, sagte Jamie Tomasello, Missbrauchsmanager bei Cloudmark. Diese Zahl ist "sehr hoch", bemerkte sie.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Die Nachrichten haben in der Regel eine Betreffzeile mit der Aufschrift "Benachrichtigung über zu viel gemeldete Einnahmen" Opfer, die entweder den Trojaner-Anhang installieren oder auf einen Web-Link klicken, um ihre "Steuererklärung" einzusehen. Tatsächlich bringt dieser Link das Opfer auf eine bösartige Website.

Das IRS sagt, keine Anhänge zu öffnen oder auf die in der E-Mail enthaltenen Links zu klicken, die angeblich von der Steuererhebungsstelle stammen.

Was macht das? Besonders hässlich ist, dass die Malware, die die gefälschten IRS-Nachrichten begleitet, eine Variante des schwer zu erkennenden Zeus-Trojaners ist. Diese Software greift auf Bankkonten zurück und entzieht ihnen Geld im Rahmen eines weit verbreiteten Finanzbetrugs. Forscher schätzen, dass die Zeus-Kriminellen mehr als eine Million Dollar pro Tag von den Bankkonten der Opfer mit der Software leeren. Kleine Unternehmen wurden von diesem Betrug besonders schwer getroffen, weil die Banken sie manchmal für die Verluste zur Verantwortung gezogen haben.

Beim Testen einer neuen Variante von Zeus auf der Website von VirusTotal stellte Warner fest, dass nur fünf der 41 Antivirus-Erkennungssysteme verwendet wurden von VirusTotal ist es gelungen, es zu erkennen.

Obwohl Antiviren-Anbieter andere Techniken zum Blockieren der Malware haben - sie können zum Beispiel verhindern, dass Besucher die bösartigen Websites besuchen - gibt der Spam den Unternehmen eine Chance auf ihr Geld

"Es ist schwierig, mit Antivirensoftware mitzuhalten, da sich die Zeus-Binärdateien mehrmals pro Tag ändern, um der Erkennung zu entgehen", sagte Paul Ferguson, Forscher bei Trend Micro, per Sofortnachricht. "Es ist definitiv ein Problem."