Das Internet ist für viele Nutzer die erste Anlaufstelle für aktuelle Nachrichten und Hintergrundinformationen, dabei sind gerade Videos bei den Anwendern sehr beliebt. Klickt ein Mail-Empfänger auf den enthaltenen Link in der Mail, gelangt er auf eine präparierte Seite mit verschiedenen YouTube-Videos.
Anwender, die alle Filme anschauen wollen, werden zur Installation eines speziellen Players aufgefordert. Kommt der Nutzer dieser Aufforderung nach, installiert er ungewollt einen Exploit, der den Rechner auf die genutzte Java-Version hin überprüft. Ist die installierte Java-Variante älter als Version 7, Update 11, wird ein Erpresser-Schädling auf dem Rechner installiert und der infizierte PC für den Weiterversand der Mail missbraucht.
In einer zweiten Variante stehlen die Täter zusätzlich Passwörter, die im Firefox-Browser gespeichert wurden, z.B. für Online Shops, Mail-Postfächer oder soziale Netzwerke und lesen den gesamten unverschlüsselten Netzwerkverkehr mit. Die Kriminellen sind so in der Lage, Nutzer umfassend auszuspionieren.
G Data Sicherheitstipps für die Empfänger der Spam-Mails
- Ungelesen löschen: Erhaltene Spam-Mails sollten sofort ungelesen gelöscht werden. Mail-Anhänge oder Links in den Nachrichten sollten aus Sicherheitsgründen nicht angeklickt werden.
- Security Software einsetzen: Nutzer sollten eine effektive Sicherheitslösung einsetzen, die u.a. einen Virenschutz, Spam-Filter, http-Filter und einen Echtzeitschutz umfasst.
- Updates installieren: Anwender sollten grundsätzlich alle verfügbaren Patches und Updates für eingesetzte Betriebssystem und die Programme installieren um den PC immer auf den aktuellsten Stand zu halten.