Angreifer aktualisieren Spam-Tools auf gekaperten PCs

18.04.2006
Viele infizierte Rechner laden automatisch Schadsoftware nach.

Die Sicherheitsspezialisten von F-Secure haben über das Wochenende verdächtige Aktivitäten im Internet beobachtet. Nach Aussagen von Mikko Hypponen, Chief Research Officer bei dem finnischen Unternehmen, haben Tausende mit dem Virus "Bagle" infizierte Rechner ohne das Wissen ihrer Besitzer aktualisierte Software zum Versenden von Spam nachgeladen.

Sie kontaktierten dazu zunächst einen Server in der Slowakei, der den Web-Auftritt einer Immobilienfirma hosted. F-Secure zufolge war der Download-Link dort ohne das Wissen des Site-Betreibers versteckt. Nachdem das anscheinend entdeckt und unterbrochen wurde, tauchte der Link auf einem Server in den USA auf, der eine französische Site beherbergt. Der entsprechende Provider wurde kontaktiert, reagierte jedoch nicht. (ave)