Tettnang, 10. August 2007 – Anfang Juli gelang es den Autoren des Trojaners "Trojan.Spammer.HotLan.A" die Sicherheitssysteme der Internet-Anbieter Yahoo und Hotmail zu umgehen und für die automatisierte Anmeldung von E-Mail-Konten zu missbrauchen. Dank der gemeinsamen Anstrengungen der Sicherheitsspezialisten von BitDefender und Yahoo gelang es bereits nach kurzer Zeit, diese erste Spam-Welle einzudämmen. Mit der neuen Variante des Trojaners attackieren Spammer jetzt erneut den E-Mail-Dienst des Freemailers Hotmail und erstmals die Services von Gmail. Ein Ende der Spam-Attacke ist noch nicht in Sicht.
„Bislang hat der Trojaner über eine halbe Million Hotmail-Accounts und 49.000 Google-Konten erstellt”, kommentiert der Leiter des BitDefender-Antivirenlabors Viorel Canja das Ausmaß der jüngsten Trojaner-Epidemie. „Bemerkenswert ist jedoch, dass Gmail-Konten bereits wenige Tage nach deren Erstellung gesperrt werden. Hingegen sind nach unserem aktuellen Kenntnisstand E-Mail-Accounts von Hotmail auch längere Zeit nach Inbetriebnahme noch voll funktionsfähig."
Wie schon sein Vorgänger umgeht die aktuelle Trojaner-Epidemie die so genannte Captcha-
Sicherheitsvorkehrung auf raffinierte Art und Weise: Jede aktuelle Version des HotLan-Trojaners versucht ein neues E-Mail-Konto zu eröffnen, indem es die als Bild dargestellte Zahlen- und Buchstabenkombination verschlüsselt und an eine von Spammern kontrollierte Website schickt. Diese schickt die korrekt interpretierte Nummern- und Ziffernfolge an das infizierte System zurück, das die richtige Antwort in das dafür vorgesehene Feld einträgt. In einem nächsten Schritt ruft der Trojaner verschlüsselte Spam-Nachrichten von einer weiteren Website ab, entschlüsselt diese und verschickt sie. Da die Empfängeradressen wiederum von einer dritten Website abgerufen werden, ist es sehr schwer, die Urheber des Trojaners dingfest zu machen.
BitDefender hat den Schädling als erster Sicherheitsanbieter identifiziert und ein generisches Signatur-Update zur Verfügung gestellt, das alle bisherigen Varianten des Trojaners erkennt und unschädlich macht.
Fleishman-Hillard Munich GmbH
Robert Belle/ Ortrud Wenzel/ Thomas Matthalm
Presseagentur
Herzog-Wilhelm-Str. 26
80331 München
Tel.: 089 – 23 03 16 0
Email: bitdefender@fleishmaneurope.com
* * *
Über BitDefender®:
BitDefender ist Softwareentwickler einer der branchenweit schnellsten und effektivsten Produktlinien international zertifizierter Sicherheitssoftware. Seit der Gründung des Unternehmens im Jahr 2001 hat BitDefender permanent neue Standards im Bereich des proaktiven Schutzes vor Gefahren aus dem Internet gesetzt. Tagtäglich beschützt BitDefender viele Millionen Privat- und Geschäftskunden rund um den Globus und gibt ihnen das gute Gefühl, dass ihr digitales Leben sicher ist. BitDefender vertreibt seine Sicherheitslösungen in über 100 Ländern über ein globales VAD- und Reseller-Netzwerk. Ausführlichere Informationen über BitDefender und BitDefender-Produkte sind online im Pressecenter verfügbar. Zusätzlich bieten wir in englischer Sprache unter www.malwarecity.com Hintergrundinformationen und aktuelle Neuigkeiten im täglichen Kampf gegen Bedrohungen aus dem Internet.