Mittwoch, 10. Dezember 2008

Warnung: Microsoft FAKE-PATCH kommt per Mail

Datensicherheit 09.12.2008 | 12:47
 
 
Die scheinbare Sicherheitsmeldung erweist sich als 쨩direkter Einwahl-Button짬 in Bot-Netz
 

Microsoft verschickt keine Updates und Sicherheitspatches per Mail. Betr체ger versuchen dennoch immer wieder Computer-Angriffe 체ber die elektronische Post mit dem Markennamen des Software-Riesen durchzuziehen. Die Cyber-Kriminellen t채uschen vor, dass im Dateianhang der Patch mit der Nummer 쨩951306짬 enthalten ist. Die Fake-Warnung ist jedoch genau das Gegenteil von einem Patch. Installiert wird ein b철sartiger Trojaner.

Die sch채dliche Datei sucht Verbindung zu einem Bot-Netz 체ber den Port 81 und unterwandert die eigene PC-Sicherheit. Zur Zeit ist die Signatur noch nicht in den Erkenungsroutinen der Antiviren-Tools enthalten, so dass ein Virenscanner noch keinen sicheren Schutz gegen den Cyber-Angriff bietet. (Martin Bobowsky)

2 Kommentare:

  1. http://computer.t-online.de/c/17/12/39/80/17123980.html   Schwere L체cke im Internet Explorer aufgetaucht   Erschienen am 12. Dezember 2008 | Sascha Plischke   unter o.a. Link wurde eine Schwachstelle in den Internet Explorern IE6, IE7 und IE8 bekannt gegeben...     Nur kurz nach dem Patchday im Dezember ist nun eine Sicherheitsl체cke im Internet Explorer aufgetaucht. Betroffen sind nicht nur die aktuellen Versionen 6 und sieben, sondern auch der brandaktuelle IE 8. Die Schwachstelle wird bereits von Kriminellen ausgenutzt, ein erster Trojaner ist bereits im Umlauf. Wann es einen Patch geben soll, verriet Microsoft bislang nicht. Experten empfehlen in der Zwischenzeit einen Wechsel des Browsers – nur so könnten Anwender bis zur Beseitigung der Lücke die Gefahr einer Infektion mit Schadsoftware vermeiden.

    AntwortenLöschen
  2. http://computer.t-online.de/c/17/12/39/80/17123980.html   Schwere L체cke im Internet Explorer aufgetaucht   Erschienen am 12. Dezember 2008 | Sascha Plischke   unter o.a. Link wurde eine Schwachstelle in den Internet Explorern IE6, IE7 und IE8 bekannt gegeben...     Nur kurz nach dem Patchday im Dezember ist nun eine Sicherheitsl체cke im Internet Explorer aufgetaucht. Betroffen sind nicht nur die aktuellen Versionen 6 und sieben, sondern auch der brandaktuelle IE 8. Die Schwachstelle wird bereits von Kriminellen ausgenutzt, ein erster Trojaner ist bereits im Umlauf. Wann es einen Patch geben soll, verriet Microsoft bislang nicht. Experten empfehlen in der Zwischenzeit einen Wechsel des Browsers – nur so könnten Anwender bis zur Beseitigung der Lücke die Gefahr einer Infektion mit Schadsoftware vermeiden.   Wichtiger Zusatz noch; den ich vergaß beim Kopieren:   Die Schwachstelle war am vergangenen Dienstag bekannt geworden, wird wohl aber bereits seit Oktober von chinesischen Hackern ausgenutzt. Bislang beschränken sich die Kriminellen dabei auf den asiatischen Raum, ein weltweites Übergreifen der Trojaner-Welle ist jedoch wohl nur eine Frage der Zeit. Die Meldung kommt für Microsoft zur Unzeit: Gerade erst hatte der Konzern mit seinem Patchday im Dezember eine der größten Update-Offensiven des Jahres gestartet – dabei hatten die Entwickler gerade erst zahlreiche Lücken im hauseigenen Browser geschlossen.

    AntwortenLöschen