Der Trojaner stiehlt Mail-Adressen von einem befallenen Computer und sendet seine Informationen via HTTP an seine Besitzer. Zudem verschickt der ungebetene Gast E-Mails an die gefundenen Adressen, um deren Gültigkeit zu überprüfen. Wie auch schon vergangene Woche spekuliert wurde, dient die Attacke dem Zweck eine Datenbank für künftigen Spamversand aufzubauen.
Auffällig wurden die Mails, da sie nur einige Zahlen enthielten und offensichtlich von der eigenen Adresse stammten. Panda Software gab schon am vergangenen Freitag die Entwarnung, dass die elektronische Post selbst keine Malware enthält. Nach den nun vorliegenden Informationen von Symantec muss jedoch davon ausgegangen werden, dass der Rechner schon vor Erhalt der Mails mit dem Trojaner infiziert worden ist. (KC)

Redakteur
Thomas Rehm ist Redakteur bei etailment und „Der Handel“. Der erfahrene Fachjournalist schrieb zuvor viele Jahre für Titel der dfv Mediengruppe, darunter das Konsumgüter- und Verpackungsportal packaging-360.com, und begleitet heute die Themen Handel, Konsumgüter und Digitalisierung.
Alle Beiträge