Spam spreder trojansk hest

Artiklen blev oprindeligt publiceret den 14/7/2004

En spam-mail forsøger at installere et bagdørsprogram på computere, der anvender Microsoft Outlook.

Firmaet Messagelabs, der sorterer orme, virus og spam fra kundernes mail, opfangede i går over 3.600 mails med den mistænkelige kode. Emnefeltet varierer, men kan blandt andet hedde "Are you lonely?" eller "Become a friend". I mailen er der et link. Hvis en bruger af Microsoft Outlook klikker på linket, udnyttes en sårbarhed i programmet til automatisk at downloade programmet VBS/Inor. Dette program sørger så for at hente det egentlige bagdørsprogram, som antivirusfirmaet McAfee kalder Backdoor-CGT.

Den sårbarhed, som angrebsprogrammet udnytter, blev lukket i 2002, så kun pc'er, der ikke er opdaterede, er sårbare.

Angrebsprogrammet ligger på et domæne, der ifølge Messagelabs er registreret af en tjekke. Den server, domænet peger på, er øjensynlig ikke tilgængelig længere.

Denne form for angreb adskiller sig fra de mest udbredte angreb via e-mail, der kommer fra mail-baserede orme. De spreder sig selv, hvor dette angreb kræver, at angriberen selv udsender mails. Det er ifølge Messagelabs usædvanligt at se så store mængder af spam med farligt indhold, skriver det amerikanske blad Computerworld.

Links