Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

13.08.2010 | Holzwickede
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt.

Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 311 mal gelesen.
(Rang 27 auf firewall-balancer.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Community-Nutzer wollen Privatsphäre selbst bestimmen

24.11.2011 | 95 Prozent wollen Infos für bestimmte Gruppen freigeben können Auch Optionen für Suchmaschinen und Messaging...

weiter in Community-Nutzer wollen ...

Extreme Networks präsentiert neue Switches für Rechenzentren von Cloud-Anwendungen

11.05.2011 | Extreme Networks, Inc. (Nasdaq: EXTR), Anbieter von Netzwerklösungen für die mobile Welt, stellt heute seine...

weiter in Extreme Networks präsentiert neue ...

Internet Explorer 9 erhält TÜV Siegel

06.05.2011 | Der Internet Explorer 9 hat die Überprüfung der TÜV Trust IT GmbH bestanden und trägt ab heute das offizielle...

weiter in Internet Explorer 9 erhält TÜV ...

Ermittlung des Abmahnrisikos

08.04.2011 | Vor der Eröffnung eines Internetshop, sollte man sich als Inhaber ausführlich bei einem Rechtsanwalt über die...

weiter in Ermittlung des Abmahnrisikos ...

Kellner serviert mit Nachtsichtgerät

324 mal gelesen. Rang 23 auf firewall-balancer.de.

11.02.2011 | Essen im Dunkeln wird immer beliebter. Da das Auge hier einmal nicht mitisst, werden die anderen Sinne umso...

weiter in Kellner serviert mit ...



Aktuelles

Community- Nutzer wollen Privatsphäre selbst bestimmen

95 Prozent wollen Infos für bestimmte Gruppen freigeben...

weiter ...

Neuigkeiten

Ego- Googeln liegt im Trend

Zwei Drittel der Internetnutzer haben sich schon selbst...

weiter ...

Weitere Themen

Neues Fast Lane- Training: IPv6 for Managers (IPV6M)

Spezielles Seminar für Verantwortliche ohne technischen...

weiter ...

BITKOM startet Aktivitäten in Hessen

Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...

weiter ...

Archiv

BITKOM und LKA NRW schließen Kooperationsvereinbarung

Der Hightech-Verband BITKOM und das Landeskriminalamt...

weiter ...

Verschiedenes

Was ist in der Hybridtechnikforschung noch möglich?

Wenn Sie sich für umweltfreundliche Technologien...

weiter ...

Neues Fast Lane- Training: Hands- on IPv6 Fundamentals (IPV6HO)

Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten

weiter ...