WinFuture-Forum.de: Falsches Microsoft Security Bulletin Im Umlauf - WinFuture-Forum.de

Zum Inhalt wechseln

Regeln für das News-Forum

Bitte beachte beim Zitieren und Übersetzen von Inhalten folgende Punkte, um das Urheberrecht einzuhalten:

  • Zitate nur in zulässigem Umfang verwenden – Zitate sind nur für Erläuterungen, Kritik oder Berichterstattung erlaubt.
  • Keine Sinnveränderung – Der zitierte Text darf nicht verfälscht werden.
  • Verhältnismäßige Länge – Zitiere nur so viel, wie absolut notwendig ist.
  • Zitate immer klar kennzeichnen – Zitate müssen in den eigenen Beitrag eingebettet sein ("Zitat einfügen").
  • Übersetzungen fremder Werke – Übersetzungen geschützter Texte sind nur erlaubt, wenn die Übersetzung eindeutig als solche gekennzeichnet und die Originalquelle genannt wird.

Die Sprache dieses News-Forums ist deutsch. Wer in einer anderen Sprache eine News posten möchte, sollte sich ein Forum suchen, in dem die gewünschte Sprache gesprochen wird.
Verstöße führen zur Löschung des Beitrags.
Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Falsches Microsoft Security Bulletin Im Umlauf Link in Spam-Mail führt zu Trojaner


#1 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.293
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

  geschrieben 30. Juni 2005 - 13:41

Falsches Microsoft Security Bulletin im Umlauf

Zitat

Es werden Mails Spam-artig verbreitet, deren Betreff und Text ein Microsoft Security Bulletin vortäuscht. Der Antivirus-Hersteller F-Secure berichtet über gefälschte Microsoft-Mails, deren Text vorgibt das Bulletin "MS05-039" zu enthalten und die inhaltliche Gestaltung der Originale von Microsoft nachahmt.

Vorgeblich soll der am Ende der Mail enthaltene Link zu einem Sicherheits-Update führen. Dieses soll laut Mail-Text gegen mehrere Würmer helfen. Tatsächlich zeigt der Link direkt auf den Download einer ausführbaren Datei. Nach Angaben von Websense enthält die Datei ein Trojanisches Pferd aus der "Sdbot"-Familie, das seinem Herrn und Meister die Fernsteuerung des befallenen Rechners ermöglicht. Allerdings erhält, wer unvorsichtig auf den Link klickt, nur die Meldung, die Website habe ihr Download-Kontingent bereits überschritten.

Bei den echten Mitteilungen von Microsoft, die nur erhält, wer sie auch abonniert hat, führt ein Link stets erst auf eine Download-Seite und löst nicht direkt den Download aus. Außerdem sind die Mails und Updates von Microsoft digital signiert. Ein Security Bulletin mit dem Namen "MS05-039" gibt es zudem noch nicht. Das letzte offizielle Bulletin trägt den Namen "MS05-034" und ist vom 14. Juni dieses Jahres.

Bereits der seit September 2003 bekannte Mail-Wurm "Swen" gibt sich als Microsoft-Update aus. Er passt beim Versenden seiner Mails den Monat und das Jahr dem aktuellen Datum an und bleibt so stets scheinbar aktuell.

Quelle PC-Welt: http://www.pcwelt.de...herheit/114935/

UPDATE: Danke Stefan für die Ergänzungen.

UPDATE 2:
Es gibt inzwischen auch eine WinFuture-News zu diesem Thema:
http://www.winfuture...news,21286.html

Dieser Beitrag wurde von swissboy bearbeitet: 30. Juni 2005 - 17:30


Anzeige



#2 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.412
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 30. Juni 2005 - 14:05

Davor warnt auch F-Secure
siehe: http://www.f-secure.com/weblog/ und so sieht die mail aus: http://www.f-secure....ives/ms0539.gif

#3 Mitglied ist offline   Marcel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 800
  • Beigetreten: 25. März 03
  • Reputation: 3
  • Geschlecht:unbekannt

geschrieben 30. Juni 2005 - 16:25

nimms mir nicht übel aber sowas ist doch nix neues...

ich hab eine zeit lang 4-5 mal pro Tag solche mails bekommen
gruß
Marcel

--------------------------------------------------
Rechtschreibfehler sind gewollt :D

#4 Mitglied ist offline   swissboy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.293
  • Beigetreten: 29. Dezember 04
  • Reputation: 2
  • Wohnort:127.0.0.1

geschrieben 30. Juni 2005 - 16:32

Zitat (Marcel: 30.06.2005, 17:25)

nimms mir nicht übel aber sowas ist doch nix neues... <{POST_SNAPBACK}>

Das habe ich auch nicht behauptet, nur diese Variante ist neu (siehe auch letzter Absatz der News).

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0