Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

13.08.2010 | Holzwickede
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt.

Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 103 mal gelesen.
(Rang 230 auf domain-infos24.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Online-Kfz-Tarifrechner von CosmosDirekt ausgezeichnet

21.11.2011 | Die internationale Agentur für interaktive Medien und Kommunikation Fonda bewertet den Tarifrechner von...

weiter in Online-Kfz-Tarifrechner von ...

Fakekennzeichnung

21.11.2011 | Das größte deutschsprachige Reiseportal geht in der Kommunikation bei gefälschten Hotelbewertungen neue Wege:...

weiter in Fakekennzeichnung ...

Google+ etabliert sich unter den sozialen Online-Netzwerken

20.11.2011 | Facebook liegt auf Platz eins der beliebtesten Communitys Nutzung der Netzwerke zieht sich durch alle...

weiter in Google+ etabliert sich unter den ...

Nachfrage nach Videos dominiert Telemedien-Angebote des ZDF

07.10.2011 | Anzahl der Online-Nutzer wächst beständig. Internetportale werden 2012 weiterentwickelt.

weiter in Nachfrage nach Videos dominiert ...

schülerVZ macht Schule startet mit Besuch an der Willy-Brandt Gesamtschule Marl ins neue Schuljahr

06.09.2011 | Am 22. und 23. September 2011 besucht das Media Education-Team der VZ-Netzwerke im Rahmen des...

weiter in schülerVZ macht Schule startet mit ...



Aktuelles

Telekom Entwicklerplattform Developer Garden bietet API für Scout24- Marktplätze

Inhalte von ImmobilienScout24, AutoScout24, FriendScout24,...

weiter ...

BITKOM startet Aktivitäten in Hessen

Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...

weiter ...

Neuigkeiten

Community- Nutzer wollen Privatsphäre selbst bestimmen

95 Prozent wollen Infos für bestimmte Gruppen freigeben...

weiter ...

Das Internet als Demokratie- Verstärker

Zwei Drittel sehen positiven Effekt für "mehr Demokratie"...

weiter ...

Weitere Themen

Online- Kfz- Tarifrechner von CosmosDirekt ausgezeichnet

Die internationale Agentur für interaktive Medien und...

weiter ...

Fakekennzeichnung

Das größte deutschsprachige Reiseportal geht in der...

weiter ...

Archiv

Online- Adventskalender basteln und verschenken

Evangelische Aktion "Alles hat seine Zeit - Advent ist im...

weiter ...

Wettbewerb: Hightech- Lösungen für die Stadt von morgen

BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch"...

weiter ...

Verschiedenes

Vor- und Nachteile eines Samsung Druckers

Das Unternehmen Samsung bereichert unser Leben nun schon...

weiter ...

Online- Jobbörsen sind bei der Personalsuche unverzichtbar

Vier von fünf Unternehmen veröffentlichen freie Stellen in...

weiter ...