Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

13.08.2010 | Holzwickede
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt.

Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 127 mal gelesen.
(Rang 607 auf team-biz.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Wettbewerb: Hightech-Lösungen für die Stadt von morgen

15.11.2011 | BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch" aus Bewerbung in fünf Kategorien bis 7. Dezember...

weiter in Wettbewerb: Hightech-Lösungen für ...

Fujitsu bietet Business Analytics in Echtzeit mit Multiknoten-Umgebung

09.11.2011 | Fujitsu präsentiert eine der weltweit ersten von SAP zertifizierten Multiknoten-Umgebungen für SAP HANA™....

weiter in Fujitsu bietet Business Analytics ...

Deutsche Telekom plant Start des Handy-Portemonnaies ("Mobile Wallet") für 2011

24.10.2011 | Mit dem Start des "Mobile Wallet" der Deutschen Telekom in 2011 wird das Handy zum virtuellen Portemonnaie....

weiter in Deutsche Telekom plant Start des ...

Ein Fest für die Ohren: himmlische Klänge von Sennheiser

17.10.2011 | Ganz egal, ob man Familie, Freunde oder sich selbst beschenkt: Ein Kopfhörer von Sennheiser sollte auf der...

weiter in Ein Fest für die Ohren: himmlische ...



Aktuelles

BITKOM vergibt Innovationspreis Embedded Systems 2011

Auszeichnungen für Notrufsysteme für ältere Menschen,...

weiter ...

Endlich Vollständig

Die KUKA Roboter GmbH präsentiert auf der IREX in Japan die...

weiter ...

Neuigkeiten

Der Einsatz von Bioenergie

Als Bioenergie können Sie diejenige Energie bezeichnen, die...

weiter ...

Fujitsu IT- Mittelstandsindex Oktober 2011: Verhaltenes Wachstum

Fujitsu und techconsult veröffentlichen IT-Mittelstandsindex...

weiter ...

Weitere Themen

Wettbewerb: Hightech- Lösungen für die Stadt von morgen

BITKOM und CeBIT richten erstmals "Urban Solutions" Pitch"...

weiter ...

Fujitsu bietet Business Analytics in Echtzeit mit Multiknoten- Umgebung

Fujitsu präsentiert eine der weltweit ersten von SAP...

weiter ...

Archiv

BITKOM startet Aktivitäten in Hessen

Auftaktveranstaltung beschäftigt sich mit Cyber-Sicherheit...

weiter ...

Für einen stärkeren Datenschutz auf EU- Ebene

Bundesverbraucherministerin Ilse Aigner und...

weiter ...