Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

13.08.2010 | Holzwickede
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt.

Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 297 mal gelesen.
(Rang 32 auf laptop-news.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Einen Haus-Neubau mit Bioenergie planen

19.12.2011 | Wer heute ein Haus baut, der beschäftigt sich entweder von selbst oder aber auch durch die große Anzahl von...

weiter in Einen Haus-Neubau mit Bioenergie ...

"Ich will - ich kann" mit Vodafone

24.10.2011 | Vodafone Deutschland startet mit einer neuen Werbekampagne in das Weihnachtsgeschäft. Der Kampagnenansatz...

weiter in "Ich will - ich kann" mit Vodafone ...

Vor der Eröffnung eines Internetshop...

08.04.2011 | . sollte man sich als Inhaber ausführlich bei einem Rechtsanwalt über die wettbewerbsrechtlichen Vorgaben...

weiter in Vor der Eröffnung eines ...

Nachtsichtgeräte nutzen Restlicht

307 mal gelesen. Rang 28 auf laptop-news.de.

11.02.2011 | Wer das Bedürfnis hat, im Dunkeln etwas sehen zu können, nutzt ein so genanntes Nachtsichtgerät. Der...

weiter in Nachtsichtgeräte nutzen Restlicht ...

Anders & Rodewyk stellt neue modulare Ariane 640 X5 Rackserver vor

334 mal gelesen. Rang 19 auf laptop-news.de.

07.09.2010 | Kunden profitieren von erhöhter Skalierbarkeit, verbesserter Hardware-Auslastung und Vereinheitlichung der...

weiter in Anders & Rodewyk stellt neue ...



Aktuelles

Geschäftsklima in Hightech- Branche weiterhin gut

Zwei Drittel der Anbieter erwarten Umsatzplus für 2012...

weiter ...

Mit einer Telefonkostenoptimierung spart man bares Geld

Ohne sein Telefon ist man heute nur ein halber Mensch. Es...

weiter ...

Neuigkeiten

TV und Internet laufen oft parallel

Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...

weiter ...

ZOTAC zeigt GeForce GTX 560 Grafikkarte für drei Displays

ZOTAC" International, einer der führenden Hersteller von...

weiter ...

Weitere Themen

Einen Haus- Neubau mit Bioenergie planen

Wer heute ein Haus baut, der beschäftigt sich entweder von...

weiter ...

Ich will - ich kann mit Vodafone

Vodafone Deutschland startet mit einer neuen Werbekampagne...

weiter ...

Archiv

Orange: 50.000 Kunden rundum geschützt

Orange Handyversicherung schützt bei Diebstahl und...

weiter ...

Virtualisierungsplattformen installieren, konfigurieren und verwalten

Ab sofort hat IT-Trainingsexperte Fast Lane (flane.de) den...

weiter ...

Verschiedenes

Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum

Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...

weiter ...

Neue Fujitsu ETERNUS DX Disk- Storage für flexibles Daten- Management

Fujitsu führt heute mit der ETERNUS DX S2 die nächste...

weiter ...