Erpressungstrojaner Locky kommt via Font-Update

Erpressungstrojaner Locky kommt via Font-UpdateDer BSI CERT-Bund warnt aktuell vor einem Spam-Angriff, der angeblich vom beliebten Filehosting-Dienst Dropbox kommt und den schon bekannten Verschlüsselungstrojaner Locky verteilt.

Nach der Analyse der IT-Sicherheitsorganisation Internet Storm Center (ISC) führt ein in den Spam-Emails enthaltener Link die Empfänger zur Account-Verifizierung auf eine gefälschte Dropbox-Internetseite. Die behauptet dann, dass der Vorgang aufgrund eines fehlenden Fonts namens „HoeflerText“ nicht abgeschlossen werden könne.

Wenn Nutzer dann den Fehler machen, auf den „Update“-Link eines sich öffnenden Popups zu klicken, erhalten sie statt des angekündigten Fonts einen JavaScript-Downloader. Dieser installiert nach der Analyse des ISC die Windows-Malware Locky in der schon seit August bekannten Variante mit der Endung „.lukitus“ auf dem betroffenen Rechner.

Also Vorsicht bei Emails von Dropbox, die zu einem Font-Update auffordern…

Screenshot: ISC

wallpaper-1019588
Saber Rider and the Star Sheriffs – Anime erscheint als Gesamtausgabe auf Disc
wallpaper-1019588
Failure Frame – Konkreter Starttermin bekannt
wallpaper-1019588
Kanon: Visual Novel-Videospiel bald auf Steam erhältlich
wallpaper-1019588
Pokémon Karmesin und Purpur: Neue Verteilaktion beschert euch Kwaks