WinFuture-Forum.de: Falsches Microsoft Security Bulletin Im Umlauf - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Falsches Microsoft Security Bulletin Im Umlauf Link in Spam-Mail führt zu Trojaner


#1 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 30. Juni 2005 - 13:41

Falsches Microsoft Security Bulletin im Umlauf

Zitat

Es werden Mails Spam-artig verbreitet, deren Betreff und Text ein Microsoft Security Bulletin vortäuscht. Der Antivirus-Hersteller F-Secure berichtet über gefälschte Microsoft-Mails, deren Text vorgibt das Bulletin "MS05-039" zu enthalten und die inhaltliche Gestaltung der Originale von Microsoft nachahmt.

Vorgeblich soll der am Ende der Mail enthaltene Link zu einem Sicherheits-Update führen. Dieses soll laut Mail-Text gegen mehrere Würmer helfen. Tatsächlich zeigt der Link direkt auf den Download einer ausführbaren Datei. Nach Angaben von Websense enthält die Datei ein Trojanisches Pferd aus der "Sdbot"-Familie, das seinem Herrn und Meister die Fernsteuerung des befallenen Rechners ermöglicht. Allerdings erhält, wer unvorsichtig auf den Link klickt, nur die Meldung, die Website habe ihr Download-Kontingent bereits überschritten.

Bei den echten Mitteilungen von Microsoft, die nur erhält, wer sie auch abonniert hat, führt ein Link stets erst auf eine Download-Seite und löst nicht direkt den Download aus. Außerdem sind die Mails und Updates von Microsoft digital signiert. Ein Security Bulletin mit dem Namen "MS05-039" gibt es zudem noch nicht. Das letzte offizielle Bulletin trägt den Namen "MS05-034" und ist vom 14. Juni dieses Jahres.

Bereits der seit September 2003 bekannte Mail-Wurm "Swen" gibt sich als Microsoft-Update aus. Er passt beim Versenden seiner Mails den Monat und das Jahr dem aktuellen Datum an und bleibt so stets scheinbar aktuell.

Quelle PC-Welt: http://www.pcwelt.de...herheit/114935/

UPDATE: Danke Stefan für die Ergänzungen.

UPDATE 2:
Es gibt inzwischen auch eine WinFuture-News zu diesem Thema:
http://www.winfuture...news,21286.html

Dieser Beitrag wurde von swissboy bearbeitet: 30. Juni 2005 - 17:30

0

Anzeige



#2 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 30. Juni 2005 - 14:05

Davor warnt auch F-Secure
siehe: http://www.f-secure.com/weblog/ und so sieht die mail aus: http://www.f-secure....ives/ms0539.gif
0

#3 Mitglied ist offline   Marcel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 800
  • Beigetreten: 25. März 03
  • Reputation: 3
  • Geschlecht:unbekannt

geschrieben 30. Juni 2005 - 16:25

nimms mir nicht übel aber sowas ist doch nix neues...

ich hab eine zeit lang 4-5 mal pro Tag solche mails bekommen
gruß
Marcel

--------------------------------------------------
Rechtschreibfehler sind gewollt :D
0

#4 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.299
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 30. Juni 2005 - 16:32

Zitat (Marcel: 30.06.2005, 17:25)

nimms mir nicht übel aber sowas ist doch nix neues... <{POST_SNAPBACK}>

Das habe ich auch nicht behauptet, nur diese Variante ist neu (siehe auch letzter Absatz der News).
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0