"Do you like to find a girlfriend like me?" lautet die Betreffzeile der Mails, die aktuell vermehrt in diversen Inboxen landen. Im Anhang findet der geneigte Leser eine Datei namens "my photos.rar", die neben 12 Fotos auch 2 Videos der asiatischen Schönheit auf Partnersuche beinhalten soll.
Diese Videos haben es jedoch in sich: Sie installieren ein mieses kleines Stück Software, bekannt unter dem Namen Agent-LVF. Dabei handelt es sich um Malware die dafür geschaffen wurde, CD-Keys und Anmeldedaten von WoW-Spielern zu sammeln und diese dann bei den Entwicklern des Trojaners abzuliefern. Was das bedeutet, muss sicherlich niemandem hier erläutert werden.
Es ist davon auszugehen, dass (unter anderem aufgrund der oben verlinkten Warnung) inzwschen Mails mit anderem Wortlaut und modifizierten Anhängen unterwegs sind, sicherlich beschränkt sich der Verbreitungsweg nicht mehr nur auf diese eine Variante von eMail. Daher sollten grundsätzliche Verhaltensregeln nach wie vor nicht außer Acht gelassen werden: Unverlangt zugesendete eMails von Unbekannten, die zudem mit einem Anhang versehen sind, sind schon prinzipiell verdächtig, das gleiche gilt für Links in derartigen Mails. Und einen aktuellen Virenscanner sollte ohnehin jeder installiert haben.
Update: Dass nicht immer nur die "Dummheit" der Nutzer beim Empfang von Mails zum Problem werden kann, sondern man auch an anderen Stellen immer vorsichtig sein sollte, beweist die folgende Info.
In einigen recht hektischen Meldungen war in den letzten Tagen die Rede davon, dass sowohl Curse als auch WoWMatrix via Addon-Updater Trojaner verteilen. Letztlich konnte allerdings zumindest eine halbe Entwarnung gegeben werden: Curse ist nicht betroffen, auch der Downloader ist sauber. Problematisch wird es aber für User der Seite WoWMatrix, dort wurde aktiv ein Trojaner zum Ausspähen von WoW-Accounts verbreitet. Zudem existiert offenbar eine nahezu identische Kopie der Seite, die ebenfalls für die Verbreitung von Malware genutzt wird. Zu erkennen ist die Seite ausschließlich anhand der URL: Statt wowmatrix.com wird auf wowmatrixz.com (man beachte das angehängte z) verlinkt.

