Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

13.08.2010 | Holzwickede
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt.

Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Quelle: Pressemeldung BitDefender GmbH

Dieser Beitrag wurde bisher 101 mal gelesen.
(Rang 627 auf hardware-tec.de)

Klicken Sie hier um zum Anfang der Seite zu gelangen.

Weitere News

Eine Chance für die Erde

19.12.2011 | Der blaue Planet gibt schon seit langem Anlass zur Sorge. Das Umweltbewusstsein der Menschen ist nicht zuletzt...

weiter in Eine Chance für die Erde ...

Media Alert: Yahoo! Mail jetzt auch auf dem iPad

22.11.2011 | Nachdem vor einem Monat bereits die Yahoo! Homepage für das Tablet vorgestellt wurde, folgt nun die spezielle...

weiter in Media Alert: Yahoo! Mail jetzt auch ...

ASUS stellt neue P9X79 Serie und Sabertooth X79 vor.

14.11.2011 | ASUS, weltweite Nr. 1 unter den Mainboard-Herstellern, stellt pünktlich zum Verkaufsstart des neuen Intel" X79...

weiter in ASUS stellt neue P9X79 Serie und ...

Neues Fast Lane-Training: Hands-on IPv6 Fundamentals (IPV6HO)

10.11.2011 | Praxisnahe Vorbereitung auf IPv6 für Netzwerkspezialisten

weiter in Neues Fast Lane-Training: Hands-on ...

Grundig in der ersten IFA-Liga - mit Internetfernsehen und 3D am Ball

27.09.2011 | Dr. Philipp Rösler und Klaus Wowereit besuchen Grundig Halle 23b beim offiziellen IFA-Eröffnungsrundgang

weiter in Grundig in der ersten IFA-Liga - ...



Aktuelles

TV und Internet laufen oft parallel

Jeder zweite surft nebenher. Fernsehbildschirm an der Wand...

weiter ...

Fujitsu senkt Kosten für SAP- Anwender

FlexFrame Compact for SAP optimiert die Geschäftsleistung...

weiter ...

Neuigkeiten

Neues Fast Lane- Training: IPv6 for Managers (IPV6M)

Spezielles Seminar für Verantwortliche ohne technischen...

weiter ...

Festplatten nach Hochwasser in Thailand teurer

Preise steigen in Deutschland um durchschnittlich 80 Prozent...

weiter ...

Archiv

Eine Chance für die Erde

Der blaue Planet gibt schon seit langem Anlass zur Sorge....

weiter ...

Media Alert: Yahoo! Mail jetzt auch auf dem iPad

Nachdem vor einem Monat bereits die Yahoo! Homepage für das...

weiter ...

Verschiedenes

Mitarbeiterausweise in Betrieben

In vielen Unternehmen ist es wichtig, dass man auch einen...

weiter ...

BITKOM vergibt Innovationspreis Embedded Systems 2011

Auszeichnungen für Notrufsysteme für ältere Menschen,...

weiter ...