Neuer Telekom-Trojaner im Umlauf

30.08.2006
Als Rechnung getartnter Schädling will Schadcode nachladen.

Der Hersteller Sophos warnt vor einem neuen Trojaner, der momentan via E-Mail unterwegs ist. Er kommt mit Betreffzeilen wie "Telekom Nachzahlung Juli!" oder "Rechnung Telekom" und gibt vor, von dem deutschen TK-Riesen zu stammen. In der angehängten Datei lauert jedoch der Schadcode "Troj/Clagger-AB", der aktiv wird, wenn der ahnungslose Empfänger das Attachment öffnet. Der Trojaner ist so programmiert, dass er weitere Routinen aus dem Internet auf die Rechner der betroffenen Anwender herunterlädt und sich in der Systemregistrierung festsetzt.

Jens Freitag, Senior Technology Consultant bei Sophos, ermahnt angesichts der neuen Trojaner-Version Anwender zu erhöhter Vorsicht. Clagger-AB sei nicht der erste Trojaner, der sich mittels gefälschter Telekom-Rechnungen verbreite. Der Hersteller hat für seine Lösung "Sophos Anti-Virus" ein Update entwickelt, dass im Internet zum Download bereitsteht. (ave)