Duitse internetgebruikers zijn het doelwit geworden van een spamcampagne waarbij e-mails worden gebruikt die zogenaamd van Lufthansa afkomstig zijn. Het gaat om een reisbevestiging met vluchtgegevens. De e-mail heeft als onderwerp 'Flugdetails & Reiseinformationen' en bevat een bestand genaamd 'Flugscheindetails.zip'. De tekst in het bericht stelt dat de bijlage een PDF-bestand met verdere informatie bevat.
In werkelijkheid bevat de ZIP-bijlage het bestand 'Flugsheindetails.PDF.exe'. Aangezien Windows standaard de extensie niet weergeeft, krijgen gebruikers alleen te zien dat het bestand op .PDF eindigt.
Het .exe-bestand is in werkelijkheid een backdoor die zichzelf als svchost.exe vermomt, aldus anti-virusbedrijf Sophos. Vorig jaar werd een soortgelijke aanval met KLM e-tickets gehouden.
Deze posting is gelocked. Reageren is niet meer mogelijk.