Ink.b 06.08.2010
Verbreitung:--->*****
Schaden:------>*****
Eine neue Spam-Welle versucht ahnungslosen Anwendern einen Trojaner unterzuschieben.
In der E-Mail wird behauptet, 750 Euro seien vom Konto des Empfängers abgebucht worden.
Nähere Details könne man dem beigefügten Anhang entnehmen.
In dem Anhang steckt natürlich keine Auflistung des abgebuchten Geldbetrags,
sondern der heimtückische Trojaner Ink.b, der das betreffende System infizieren will.
Die E-Mail hat folgendes Aussehen
Betreff: Abbuchung erfolgt
Dateianhang: Rechnung.zip
E-Mail-Text: „Es wurden 750 Euro von Ihrem Konto abgebucht. Die Auflistung der Kosten finden Sie im Anhang.“
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System
Die folgenden Registryschlüssel werden hinzugefügt, um den Service nach einem Neustart des Systems erneut zu laden.
– [HKLM\SYSTEM\CurrentControlSet\Services\
Wink%dreistellige zufällige Buchstabenkombination%]
• Type = 110
• Start = 2
• ErrorControl = 0
• ImagePath = %SYSDIR%\wink%dreistellige zufällige Buchstabenkombination%.exe
• DisplayName = Wink%dreistellige zufällige Buchstabenkombination%
• "ObjectName"="LocalSystem"
– [HKLM\SYSTEM\CurrentControlSet\Services\Winkegh\Sec urity]
• Security = %hex values
– [HKLM\SYSTEM\CurrentControlSet\Services\Winkegh\Enu m]
• 0 = Root\LEGACY_WINK%dreistellige zufällige Buchstabenkombination%\0000
• Count = 1
• NextInstance = 1
So schützen Sie Ihr System
Installieren Sie das neueste Update für Ihren Virenscanner und seien Sie vorsichtig gegenüber E-Mails von unbekannten Absendern –
besonders gegenüber E-Mails mit Links oder mit Anhang!