|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge von Juli bis September 2006. Das aktuelle Weblog finden Sie hier. September
29.09.06
|
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.EbayBill.J |
Avast! | -/- |
AVG | Downloader.Generic2.OSR |
BitDefender | Trojan.Downloader.EbayBill.F |
ClamAV | Trojan.Downloader.Small-2592 |
Command AV | -/- |
Dr Web | -/- |
eSafe | -/- |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | Downloader.Nurech.a |
F-Prot | -/- |
F-Secure | Trojan-Downloader.Win32.Nurech.a |
Fortinet | W32/Clagger.A!tr.dldr |
GData AVK | Trojan-Downloader.Win32.Nurech.a |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Downloader.Win32.Nurech.a |
Kaspersky | Trojan-Downloader.Win32.Nurech.a |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Agent.UF |
Norman | -/- |
Panda | Trj/Clagge.D |
QuickHeal | -/- |
Sophos | Troj/Clagger-AC |
Symantec | Trojan.Schoeberl.D |
Trend Micro | TROJ_YABE.AC |
UNA | TrojanDownloader.Win32.Nurech.660 |
VBA32 | -/- |
VirusBuster | Trojan.DL.Agent.PUJ |
WebWasher | Trojan.Dldr.EbayBill.J |
Es werden mal wieder vermeintliche Grußkarten-Mails verschickt. Die unverhofft eintreffenden Mails tragen einen Betreff wie „Sie haben eine Grusskarte bekommen.“ und als Absender eine Adresse „@all-yours.net“. Der Link in der Mail führt auf eine Website „all-yours.2288.org“. Dort wird dem Besucher ein vorgeblicher „Flash_Player_Installer“ aufgenötigt - egal ob man die neuste Flash-Version installiert hat oder gar keine. Die ca. 13 KB große EXE-Datei ist Malware - ein Trojanisches Pferd, das weitere Schädlinge aus dem Internet nachlädt.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Spy.Agent.HJ.2 |
Avast! | Win32:Hanlo-D |
AVG | -/- |
BitDefender | Trojan.Spy.Agent.HJ |
ClamAV | -/- |
Command AV | W32/Threat-HLLSI-based!Maximus |
Dr Web | -/- |
eSafe | Trojan/Worm [101] |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | W32/Threat-HLLSI-based!Maximus |
F-Secure | -/- |
Fortinet | suspicious |
GData AVK | Trojan-Downloader.Win32.Hanlo.u |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Spy.Win32.Agent.DI |
Kaspersky | Trojan-Downloader.Win32.Hanlo.u |
McAfee | -/- (Spy-Agent.bk)* |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Hanlo |
Norman | -/- |
Panda | Suspicious file |
QuickHeal | Suspicious |
Sophos | Troj/Haxdoor-Fam |
Symantec | Downloader |
Trend Micro | TROJ_HAXDOR.BH |
UNA | -/- |
VBA32 | Trojan-Downloader.Agent.6 |
VirusBuster | -/- |
WebWasher | Trojan.Spy.Agent.HJ.2 |
Cross-Site Scripting führend bei Exploits
Inzwischen wird mehr Malware über den Browser als per Mail verbreitet, wie Studien belegen.
Angriffe über PDF-Dateien möglich
Auch ohne Sicherheitslücken durch Programmierfehler stecken im Dateiformat PDF Möglichkeiten zum Einschleusen und Ausführen von beliebigen Programmen.
Malware via Yahoo Messenger
Über den Yahoo Instant Messenger werden derzeit wieder Trojanische Pferde verbreitet, die Systemeinstellungen manipulieren und die Startseite des Internet Explorers ändern.
Trend Micro setzt auf Abo-Modell
Mit der Einführung von PC-cillin 2007 positioniert sich Trend Micro gegen die neue Konkurrenz aus dem Hause Microsoft.
Kasse machen mit Botnets - Teil 2
Die Spur führt zu einem Server, auf dem in kurzer Zeit ausgespähte Informationen gesammelt wurden, die von 39.000 Rechnern stammen, vorwiegend aus Deutschland.
Ein Rootkit für Arme
Malware-Programmierer, die kein Rootkit schreiben können oder keines nutzen wollen, finden auch andere Wege zur Tarnung ihrer Schädlinge.
Sicherheitslücken in Firefox, Thunderbird und Seamonkey geschlossen
Die insgesamt acht Schwachstellen, davon vier als kritisch eingestufte, reichen vom Popup-Blocker über gefälschte Zertifikate bis zu Speicherfehlern.
Demo-Exploit für neue Sicherheitslücke im Internet Explorer veröffentlicht
Eine Gruppe namens "Xsec" aus China hat eine Sicherheitslücke in einem ActiveX-Steuerelement veröffentlicht
Gefängnisstrafe für Zotob-Programmierer
Zwei Marokkaner, die für die Verbreitung des Zotob-Wurms im Sommer 2005 verantwortlicht gemacht werden, sind von einem Gericht zu Freiheitsstrafen verurteilt worden.
China: Urteilsfindung per Computer
Ein Gericht in China benutzt ein Computer-Programm, um gerechtere Urteile zu fällen. Damit soll der Willkür der Richter entgegen gewirkt werden.
Der Chaos Computer Club wird 25
Seit 25 Jahren setzen sich die Mitglieder des CCC für Informationsfreiheit in Datennetzen ein.
Quicktime-Update schließt sieben Sicherheitslücken
Die neueste Aktualisierung der Quicktime-Software ist außerdem Voraussetzung zum Abspielen von Inhalten aus dem iTunes-Store.
Lediglich drei Security Bulletins hat Microsoft heute veröffentlicht. MS06-052 betrifft eine als "hoch" eingestufte Sicherheitslücke im Windows-Dienst MSMQ (Microsoft Message Queuing) von Windows XP, der jedoch standardmäßig nicht installiert ist. MS06-053 behandelt eine als "mittel" eingestufte Schwachstelle im Indexdienst. "Kritisch" ist lediglich eine Anfälligkeit des Microsoft Publishers (MS Office), die das Einschleusen und Ausführen von schädlichem Code erlaubt (MS06-054).
→Microsoft Downloads, weitere Infos
Antivir: 500.000 Virensignaturen
Der Antivirus-Hersteller Avira aus Tettnang am Bodensee meldet die Erkennung von 500.000 Malware-Varianten.
Adware: Promis ziehen besser als Sex
Eine Studie zeigt: Adware- und Spyware-Distributoren missbrauchen seriöse Affiliate-Programme.
Neue Wurm-Welle
Eine neue Welle von Würmern läuft zurzeit durchs Netz.
Erneut falscher Video Codec im Umlauf
Vorgebliche Media Codecs, die Adware und Malware installieren, sind derzeit auf dem Vormarsch.
Malware hebelt Windows-Dateischutz aus
Wichtige Systemdateien können dann beliebig manipuliert, ersetzt oder gelöscht werden.
Forscher entwickeln angeblich idiotensicheres Anti-Phishing-System
Amerikanische Wissenschaftler arbeiten an einer Methode, die den Anwender als Fehlerquelle ausschalten soll.
Botnets verteilen Adware und Spyware
Betreiber von Botnets verdienen nicht nur mit Spam-Versand Geld, auch die Installation von Adware und Spyware lässt die Kasse klingeln.
Microsoft Patch Day mit nur drei Sicherheits-Updates
Am kommenden Dienstag wird sich das einzige als kritisch eingestufte Security Bulletin mit Microsoft Office befassen.
ICQ 2003 ist anfällig für Angriffe
In der immer noch beliebten ICQ-Version steckt eine bislang unbekannte Sicherheitslücke.
Spyware dreht Videos
Der Anmeldevorgang für das Online-Banking wird als Video aufgezeichnet und verschickt.
Microsoft bestätigt Word-Exploit
Einige Tage nach der Entdeckung einer ausnutzbaren Schwachstelle hat Microsoft eine Sicherheitsempfehlung veröffentlicht.
Microsoft Browser Shield soll IE schützen
In den Forschungslabors von Microsoft arbeiten die Entwickler an einem neuen Schutzkonzept für den hauseigenen Web-Browser.
Malware in vorgeblichen Telekom-Rechnungen
Auch in dieser Woche werden wieder Mails mit gefälschten Telekom-Rechnungen verschickt, deren Dateianhang den Rechner mit Malware verseuchen soll.
Monster-Phish-Zug
Nutzer der Job-Suchmaschine Monster.de sollen als Geldwäscher angeworben werden.
Erneut machen Spam-artig verbreitete Mails die Runde, in denen ein vorgebliche Rechnung der Telekom als Anhang verschickt wird. Der Betreff der Mails lautet z.B. „Telekom Nachzahlung September 2006“ oder „Telekom Rechnung Online Monat September 2006“. Der Anhang besteht aus einem ca. 8 KB großen ZIP-Archiv, das eine Datei "Rechnung.pdf.exe" enthält. Dabei handelt es sich um ein Trojanisches Pferd, das weitere Schädlinge aus dem Internet herunter lädt.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.EbayBill.H |
Avast! | Win32:Agent-BNG [Trj] |
AVG | -/- |
BitDefender | Trojan.Downloader.AMM |
ClamAV | Trojan.Downloader.Small-2295 |
Command AV | W32/Downloader.gen2 |
Dr Web | Trojan.DownLoader.12529 |
eSafe | Win32.Agent.aoa |
eTrust-INO | -/- |
eTrust-VET | Win32/DlWreck!generic |
Ewido | -/- |
F-Prot | W32/Downloader.gen2 |
F-Secure | Trojan-Downloader.Win32.Agent.aoa |
Fortinet | -/- |
GData AVK | Trojan-Downloader.Win32.Agent.aoa |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Downloader.Win32.Agent.ann |
Kaspersky | Trojan-Downloader.Win32.Agent.aoa |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Agent.UF |
Norman | W32/Agent.AKAZ |
Panda | Trj/Downloader.KGZ |
QuickHeal | -/- |
Sophos | Troj/Dloadr-AMM |
Symantec | Trojan.Schoeberl.D |
Trend Micro | TROJ_YABE.AB |
UNA | -/- |
VBA32 | -/- |
VirusBuster | Trojan.Clagger.C |
WebWasher | Trojan.Dldr.EbayBill.H |
Kritik an Browzar führt zu Nachbesserung
Vorwürfe, Browzar sei Adware oder gar Spyware, gehen allerdings an der Realität vorbei.
Malware statt Video Codec
Eine vorgebliche Video-Software verspricht bessere Klang- und Bildqualität, installiert jedoch unter anderem ein Rootkit.
Mobiler Wurm wechselt vom Handy auf den PC
Ein Wurm kann sich auf Speicherkarten von Smartphones kopieren und einen Windows-Schädling in den PC einschleusen.
Neue Sicherheitslücke in alter Software
Eine bislang nicht bekannte Schwachstelle in Office 2000 wird zum Einschleusen von Malware genutzt.
Malware Top10 im August
Anscheinend vernachlässigen viele Anwender immer noch den Schutz ihrer Rechner vor Schädlingen.
Janus Computer scannt 300 WLANs simultan
Mit einem selbst entwickelten tragbaren PC kann ein WLAN-Sicherheitsprojekt den Datenverkehr vieler drahtloser Netze zugleich auffangen.
Viele Trojanische Pferde sind Eintagsfliegen
Per Mail verbreitete Schädlinge werden oft nur ein bis zwei Tage lang gesichtet und verschwinden dann vom Radarschirm.
Neue Sicherheitslücke im Internet Explorer
Die Schwachstelle soll das Einschleusen von Schädlingen ermöglichen, Beispiel-Code ist bereits öffentlich verfügbar.
Gebrauchte Handys und PDAs sind Fundgruben für Daten
Auch nach vermeintlichem Löschen der Daten sind diese mit einfach Mitteln wieder herstellbar.
Web-Anwendungen für das Büro werfen Sicherheitsfragen auf
Werden typische Office-Anwendungen ins Web verlagert, stellen sich ganz andere Sicherheitsfragen als bei der Datenverarbeitung mit lokal installierter Software.
Browzar: Neuer Browser für mehr Privatsphäre
Mit dem "Browzar" tritt ein schlanker Web-Browser an, dessen Entwickler sich die Sicherheit der Anwender vor Datensammlern auf die Fahne geschrieben haben.
Wichtiges Sicherheits-Update für Java
Das Update 8 für das Java Plug-in von Sun beseitigt einen recht problematischen Schwachpunkt vorheriger Versionen und einige weitere Sicherheitslücken.
Anti-Spyware-Test mit Pseudo-Spyware
Ein weiterer Vergleichstest des US-Verbrauchermagazins Consumer Reports zieht heftige Kritik auf sich.
Studie: Einbrüche mit gestohlenen Anmeldedaten
Unternehmen sollten nicht nur die Zugangsdaten der Benutzer abfragen sondern auch, von welchem Rechner der Anmeldeversuch kommt.
Initiative stuft AOL 9 als Badware ein
Die Initiative Stopbadware.org stuft die freie Version der AOL-Software als Badware ein, weil sie heimlich Programme installieren soll.
Neue Spam-Masche: Word-Dateien
Spammer versuchen mit immer wieder anderen Tricks die Spam-Filter zu umgehen und Anwender zum Öffnen von Spam-Mails zu verleiten.
Neufassung des IE-Updates erschienen
Microsoft hat die angekündigte korrigierte Fassung des kumulativen Sicherheits-Updates für den Internet Explorer bereit gestellt.
Spaghetti-Code schaufelt Adware auf den PC
Nach einer verwirrenden Verkettung von Malware, die andere Malware herunter lädt, findet sich schließlich unter anderem auch Adware auf dem Rechner.
Das am 8. August bereit gestellte kumulative Sicherheits-Update für den Internet Explorer enthält eine neue Sicherheitsanfälligkeit. Deshalb hatte Microsoft für den 22. August eine Neufassung dieses Updates angekündigt. Dieser Termin musste wegen eines Problems mit der Installation verschoben werden. Jetzt ist Version 2 der Aktualisierung verfügbar. Die umgehende Installation dieses Updates ist dringend zu empfehlen.
→Microsoft Downloads, weitere Infos
Ein Wurm für das Wurmloch
Ein Wurm aus der Randex-Familie nutzt die kürzlich bekannt gewordene Sicherheitslücke im Server-Dienst von Windows.
Sophos stellt Rootkit-Scanner vor
Der kostenlose Rootkit-Detektor soll durch Malware versteckte Dateien, Prozesse und Registry-Einträge aufspüren helfen.
Bitdefender 10 geht an den Start
Die neue Version der Sicherheits-Software von Softwin kommt am kommenden Montag in den Handel.
Mail-Wurm greift Handys an
Ein Wurm sendet Mails mit schädlichen Inhalten an Mobiltelefone bestimmter Provider.
Microsoft vertagt Update für das IE-Update
Ein Pufferüberlauf im aktualisierten Internet Explorer kann ausgenutzt werden, um schädlichen Code einzuschleusen und auszuführen.
Script-Würmer in Online-Spielen
Eine in vielen Online-Spielen nutzbare Programmiersprache wird auch zum Schreiben von Malware benutzt.
Böswillige Rezepte zur Senkung der Benzinpreise
Angebliche Mails der Verbraucherzentrale enthalten unterschiedliche Malware, darunter auch eine Word-Datei, die ein schädliches Makro enthält.
Spam-artig verbreitete Mails mit dem Betreff „Verbraucherschutzzentrale brauch auch Ihre Hilfe um die Benzinpreise zu senken“ enthalten einen gefährlichen Dateianhang. Der Name der Datei lautet "document.doc.exe", sie ist ca. 5 KB groß und trägt ein Word-Symbol. Es handelt sich dabei um ein Trojanisches Pferd, das weitere Schädlinge aus dem Internet nachlädt (ähnlich wie bei den vorgeblichen eBay-Rechnungen). Die Erkennung durch Antivirus-Software ist inzwischen besser geworden - AntiVir erkennt es als "TR/Dldr.EbayBill.G.1", Kaspersky & Co. als "Trojan-Downloader.Win32.Small.dog", verschiedene andere finden die Datei zumindest verdächtig (engl. suspicious). Andere Varianten enthalten eine Word-Datei, in der ein schädliches Makro steckt, das ein Trojanisches Pferd installiert. Siehe auch meinen PC-Welt-Artikel, ein paar Zentimeter weiter oben.
Das kumulative Sicherheits-Update 918899 für den IE 6 SP1, das Microsoft am 8. August mit dem
Security Bulletin MS06-042 veröffentlicht hat, enthält ein paar Fehler, die unter bestimmten Umständen
auch zum Absturz des Browsers führen können. Heute will Microsoft eine überarbeitete Version dieses
Updates bereit stellen. Davon betroffen soll nur der IE 6 SP1 sein (Windows XP bis SP1, Windows 2000, ...).
Neueste Meldung: Die Bereitstellung des Updates wird verschoben - nächster Termin ungewiss. Ein
im ursprünglichen Sicherheits-Update enthaltener Fehler kann ausgenutzt werden, um Code einzuschleusen.
Andererseits beseitigt das Update mehrere solcher Fehler. Es sollte daher trotzdem installiert werden.
→Microsoft Downloads, weitere Infos
Schutz vor Daten sammelnden Suchmaschinen
Durch zufällig generierte Suchanfragen soll den Suchmaschinen das Anlegen von Benutzerprofilen erschwert werden.
Vorgebliches Symantec-Update spioniert Bankdaten aus
Auf einer nachgeahmten Symantec-Seite wird ein Trojanisches Pferd als Antivirus-Update angeboten.
ISS integriert Bitdefender in seine Schutz-Software
Die bislang auf Verhaltensanalyse basierende Schutzlösung Proventia Desktop erhält zusätzlich einen Virenscanner mit Bitdefender-Technik.
Vom Windows-Wurmloch zur Spam-Schleuder
Eine Analyse des Bots, der eine Sicherheitslücke in Windows ausnutzt, hat die Methode offenbart, wie er mit seinem Herrn und Meister kommuniziert.
Zwei Security Bulletins für Windows Vista
Von den am 8. August veröffentlichten Microsoft Security Bulletins behandeln zwei auch Sicherheitslücken, die Windows Vista Beta 2 betreffen.
US-Verbrauchermagazin generiert über 5000 neue Viren
Sicherheitsunternehmen kritisieren Antivirus-Testmethode als unsinnig und riskant.
Yahoo schließt Sicherheitslücke im Web-Mail-Dienst
Die Behandlung von Anhängen durch Yahoo Mail ermöglichte Identitätsdiebstahl und die Übernahme einer laufenden Sitzung.
Fehler im Sicherheits-Update für den Internet Explorer
Bei bestimmten Seitenaufrufen stürzt Version 6 des Microsoft-Browsers einfach ab.
Zweitschlag mit vorgeblichen Ebay-Rechnungen
Ein in Mails enthaltenes Trojanisches Pferd benötigt eine Datei aus einer vorherigen Infektion des Rechners.
Zweifelhaftes Angebot: 100 Euro für ein O.K. zu Spam
Das BSI warnt vor einer neuen Masche von Mail-Betrügern.
Spam-artig verbreitete Mails geben vor eine Rechnung des Online-Shops "BestBuy" zu enthalten. Der Betreff der Mails lautet „Order Confirmation number: WC2195136“. Im Anhang befindet sich eine ZIP-Datei namens "WC2195136.zip", die ein 1 KB große Datei "WC2195136.exe" enthält. Dabei handelt es sich wie bei den vorgeblichen eBay-Rechnungen um Malware, die weitere Schädlinge aus dem Internet herunter lädt und installiert.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.Sma.dmf.2.C |
Avast! | -/- |
AVG | -/- |
BitDefender | Generic.Malware.dld!!.0622DFFE |
ClamAV | Trojan.Downloader.Small-2077 |
Command AV | W32/Downloader.AFMK |
Dr Web | Trojan.DownLoader.12036 |
eSafe | -/- |
eTrust-INO | Win32/SillyDL.4cw!Trojan |
eTrust-VET | Win32/SillyDl.AUV |
Ewido | Downloader.Tiny.dy |
F-Prot | W32/Downloader.AFMK |
F-Secure | Trojan-Downloader.Win32.Tiny.dy |
Fortinet | W32/Tiny.DQX!tr.dldr |
GData AVK | Trojan.Win32.Macom.e |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Downloader.Win32.Small.dmb |
Kaspersky | Trojan-Downloader.Win32.Tiny.dy |
McAfee | -/- (Downloader-AXM)* |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Tiny.NBC |
Norman | Suspicious_F.gen |
Panda | Trj/Nabload.JC |
QuickHeal | Suspicious |
Sophos | Troj/Dloadr-ALT |
Symantec | -/- (Downloader)* |
Trend Micro | TROJ_DLOADER.DQX |
UNA | -/- |
VBA32 | Win32.Trojan.Downloader |
VirusBuster | Trojan.DL.Small.DGS |
WebWasher | Trojan.Dldr.Sma.dmf.2.C |
Heute werden einmal mehr vorgebliche eBay-Rechnung Spam-artig verbreitet. Der Anhang besteht, wie schon so oft, aus einer Datei "ebay-rechnung.pdf.exe". Dabei handelt es sich um Malware, die weitere Schädlinge aus dem Internet herunter lädt.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.EbayBill.F |
Avast! | -/- |
AVG | Downloader.Generic2.KNZ |
BitDefender | Trojan.Downloader.EbayBill.A |
ClamAV | Trojan.Downloader.Small-2107 |
Command AV | W32/Downloader.AFMY |
Dr Web | Trojan.DownLoader.12058 |
eSafe | -/- |
eTrust-INO | Win32/DlWreck.5kc!Trojan |
eTrust-VET | Win32/DlWreck.AM |
Ewido | Trojan.Macom.e |
F-Prot | W32/Downloader.AFMY |
F-Secure | Trojan.Win32.Macom.e |
Fortinet | W32/Harnig.AT!tr |
GData AVK | Trojan.Win32.Macom.e |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Downloader.Win32.Smal.150806 |
Kaspersky | Trojan.Win32.Macom.e |
McAfee | Downloader-AAP trojan |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Agent.UF |
Norman | -/- |
Panda | Suspicious file (Trj/Downloader.JZL)* |
QuickHeal | -/- |
Sophos | Troj/Harnig-AT |
Symantec | Downloader |
Trend Micro | TROJ_YABE.Y |
UNA | Trojan.Win32.Macom.C666 |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dldr.EbayBill.F |
Grußkarten-Mails mit Hintertür
Ein vorgeblicher Flash-Player-Installer installiert Malware, einschließlich eines Rootkits.
Die ersten Bots nutzen Windows Wurmloch
Die kürzlich bekannt gewordene Sicherheitslücke im Server-Dienst von Windows wird zum Aufbau neuer Botnets ausgenutzt.
Derzeit kursieren mal wieder Kettenbrief-artige Mails, in denen für eine E-Petition geworben wird. Die anonym registrierte Website "ceasefirecampaign.org" sammelt Stimmen für einen Waffenstillstand (engl. ceasefire) im Libanon und ruft zu Spenden auf ein ebenso anonymes Paypal-Konto auf. Niemand steht mit seinem Namen für die ordnungsgemäße Verwendung der Spendengelder gerade, die angeblich zur Finanzierung von Zeitungsanzeigen dienen sollen. Solche E-Petitionen sind ohnehin schon reiner Aktionismus ohne Erfolgsaussicht - warum also auch noch gutes Geld hinterher werfen?
Eine angebliche "Online Consult AG" bietet den Empfängern ihrer Spam-Mails 100 Euro an, falls sie dem Empfang weiteren Spams per Fax zustimmen und ihre Bankverbindung mitteilen. Will man das nicht, soll man immerhin noch 50 Euro für eine Absage erhalten. Wenn man gar nicht antwortet, will der Spammer dies als (dann kostenlose) Zustimmung werten. Die Mails kommen mit wechselnden Absenderangaben unter anderen aus Russland und aus verschiedenen US-Bundesstaaten und werden mutmaßlich über Botnets verbreitet. Empfehlung: Einfach ignorieren, wie den ganzen anderen E-Müll auch - keinesfalls Kontodaten preisgeben!
Update 14.08.06: Warnung des BSI
Seit einigen Tagen werden Mails Spam-artig verbreitet, die den Empfängern eine Grußkarte verheißen - ohne Angabe, von wem. Der enthaltene Link führt zu einer Seite auf "greeting-ecards.org", die behauptet, man benötige eine neuere Version des Flash-Players - auch wenn man schon den neusten installiert hat. Sie startet auch gleich automatisch den Download einer Datei namens "install_flash_player.exe". Wer diese ausführt, installiert sich Malware auf den PC, namentlich ein Rootkit aus der Haxdor-Familie.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.Hanlo.T |
Avast! | Win32:Hanlo-J |
AVG | Downloader.Generic2.JOG |
BitDefender | Trojan.Haxdoor.C |
ClamAV | Trojan.Dropper.Hanlo.L |
Command AV | W32/Threat-HLLSI-based!Maximus |
Dr Web | Trojan.DownLoader.12015 |
eSafe | Win32.Haxdor.as |
eTrust-INO | Win32/Hanlo.T!Trojan |
eTrust-VET | Win32/Hanlo!generic |
Ewido | Downloader.Hanlo.t |
F-Prot | W32/Threat-HLLSI-based!Maximus |
F-Secure | Trojan-Downloader.Win32.Hanlo.t |
Fortinet | Haxdor!tr |
GData AVK | Trojan-Downloader.Win32.Hanlo.t |
Antivirus | Malware-Name |
---|---|
Ikarus | Trojan-Spy.Win32.Agent.DI |
Kaspersky | Trojan-Downloader.Win32.Hanlo.t |
McAfee | Downloader-AFG |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Hanlo |
Norman | W32/DLoader.AMJF |
Panda | Suspicious file |
QuickHeal | Suspicious |
Sophos | Troj/Haxdoor-CX |
Symantec | Downloader |
Trend Micro | TROJ_HAXDOR.AS |
UNA | TrojanDownloader.Win32.Hanlo.9E50 |
VBA32 | Trojan-Downloader.Win32.Hanlo.t |
VirusBuster | Trojan.DL.Hanlo.T |
WebWasher | Trojan.Dldr.Hanlo.T |
Die Entwicklung eines Trojanischen Pferds
Die Schädlingsfamilie "Goldun" wird als Baukasten verkauft und ständig weiterentwickelt.
Wurmstichiges Foto aus Paris
Ein Wurm verbreitet ein angebliches Urlaubsfoto, in der vermeintlichen Bilddatei steckt jedoch Malware.
Vorgeblicher Skype-Download enthält Malware
Der vorgebliche Download einer türkischen Skype-Version schaufelt Spyware auf den PC.
DEFCON: Blackberry als Angriffswerkzeug
Auf der Hacker-Konferenz wurde demonstriert, wie ein PDA mit Hilfe eines Trojanischen Pferds zum Angriff auf ein Netzwerk missbraucht werden kann.
Wurm-taugliche Schwachstelle in Windows
Eine der Sicherheitslücken, die Microsoft am Dienstag mitsamt Patch veröffentlicht hat, könnte durch einen Wurm ausgenutzt werden.
Ausspionierte Passwörter per Ping übertragen
Ein Trojanisches Pferd spioniert Anmeldedaten aus und versendet sie ganz unauffällig.
Microsofts monatlicher Patch Day am zweiten Dienstag bringt wieder viel Arbeit für Administratoren. In zwölf Security Bulletins, neun davon als kritisch eingestuft, werden knapp zwei Dutzend sicherheitsrelevante Schwachstellen behandelt. Allein acht Anfälligkeiten betreffen den Internet Explorer, für den es ein neues kumulatives Sicherheits-Update gibt - hinzu kommt eine weitere Schwachstelle in Outlook Express. Auch im Windows-Kernel lauern zwei kritische Sicherheitslücken, ebenso in PowerPoint.
→Microsoft Downloads, weitere Infos
Black Hat Konferenz: EXE-Packer bereiten Virenscannern Probleme
Forscher aus Magdeburg zeigten, dass kein Antivirus-Programm fehlerfrei mit Laufzeitpackern umgehen kann.
Filter gegen Bilder-Spam
Durch die Erkennung sich wiederholender Muster sollen Spam-Mails erkannt werden, die nur aus Bildern bestehen.
McAfee mit Skype-Siegel
Beide Unternehmen wollen die Internet-Nutzung ihrer Kunden noch sicherer machen.
Black Hat Konferenz: Sicherheitsmängel an allen Ecken
Die Sicherheitskonferenz in Las Vegas stand im Zeichen neuer Angriffsziele für Malware und Kriminelle.
Microsoft Patch Day: 12 Security Bulletins
Am kommenden Dienstag stehen wieder eine ganze Reihe von Sicherheits-Updates an, darunter auch solche gegen Angriffe auf Microsoft Office.
Banken rüsten auf, Kriminelle rüsten nach
Um sich und ihre Kunden vor Phishing zu schützen, führen Banken immer wieder neue Anmeldeverfahren ein und die Programmierer von Malware passen ihre Machwerke daran an.
Kryptologie lernen mit Cryptool
Das kostenlose Lern- und Demonstrationsprogramm für Verschlüsselungstechnik ist in der neuen Version 1.4 erhältlich.
Adware-Verbreitung nach Domain-Verlust
Kurz nachdem ein bekanntes Sicherheitsprojekt eine seiner Domains verloren hat, wird bereits Adware über diese Adresse verbreitet.
Patch Day bei Apple
Die Sicherheits-Updates für Mac OS X schließen Lücken in Diensten und Anwendungen, durch die Angreifer Code einschleusen könnten.
Tägliche Updates für Windows Defender
In einer Testphase will Microsoft tägliche Aktualisierungen für Windows Defender erproben.
Ebay und Paypal sind Hauptziel der Phisher
Drei Viertel aller Phishing-Attacken nehmen Ebay- und Paypal-Nutzer ins Visier.
Nigeria Connection kopiert Interpol-Server
Die nigerianischen Betrüger benutzen die gefälschte Website, um die Glaubwürdigkeit ihrer Betrugsmasche zu verbessern.
Monat der Browser-Bugs: Bilanz und Ausblick
Der Monat der täglichen Browser-Schwachstelle ist vorbei, Veröffentlichungen dieser und ähnlicher Art sollen in loser Folge fortgesetzt werden.
August, Monat der Sicherheitstipps
Das Internet Storm Center hat den August zum Monat der Sicherheitstipps erklärt und will jeden Tag gesammelte Tipps und Tricks zu einem Sicherheitsthema veröffentlichen.
Sicherheits-Update für McAfee-Produkte
In einem Security Bulletin hat Mcafee auf eine Sicherheitslücke in seinen Endkundenprodukten hingewiesen und die Verfügbarkeit eines Updates bekannt gegeben.
Es werden Spam-artig Mails verbreitet, die den Eindruck erwecken sollen, sie kämen von dem bekannten Münchner Rechtsanwalt Freiherr von Gravenreuth. Darin heißt es, der Anwalt habe ein wenig Luft und könne noch weitere Aufträge zur Verfolgung von Wettbewerbsverstößen vertragen. Zweck dieser Mails scheint das Wecken von mehr Aufmerksamkeit für die Website rotglut.org zu sein, deren Betreiber dort seine Erfahrungen mit dem Anwalt darstellt.
Ein mit dem Update auf die Version 1.5.0.5 neu eingebauter Fehler erfordert eine erneute
Aktualisierung des Web-Browsers Mozilla Firefox. Der Fehler führt dazu, dass das Plug-in für
den Windows Media Player auf einigen Websites nicht funktioniert. Die Version 1.5.0.6 soll heute
zum Download und über das in Firefox enthaltene automatische Update bereit gestellt werden.
Nachtrag, 03.08.06: Auch in der neuen Version 1.0.4 von Seamonkey ist diese Korrektur enthalten.
Ebay-Betrug mit Bots und 1-Cent-Verkäufen
Betrüger bauen sich nahezu vollautomatisch Dutzende von Ebay-Konten mit guten Bewertungen auf und benutzen sie dann zum Verkauf von Artikeln, die sie nie liefern.
Vista auf der Black Hat Konferenz
Die diesjährige Sicherheitskonferenz steht im Zeichen von Windows Vista, Rootkits und Netzwerksicherheit.
Test-Seite für Pop-up-Blocker
Auf einer Website können Sie ausprobieren, wie gut der Pop-up-Blocker Ihres Browsers funktioniert.
Demo-Exploit für Firefox 1.5.0.4
In seinem Blog "Browser Fun" demonstriert H.D. Moore, warum die Installation des Updates auf Firefox 1.5.0.5 geboten ist.
Vorgebliches Microsoft-Update enthält IRC-Flooder
Spam-artig verbreitete Mails enthalten einen Link zu einem angeblichen Sicherheits-Update von Microsoft.
IE7 wird über Windows-Update verteilt
Der neue Internet Explorer 7 für Windows XP soll als wichtiges Update über das automatische Windows-Update ausgeliefert werden.
Sicherheits-Software beim Provider kaufen
Die großen Antivirus-Hersteller nehmen die Herausforderung von Microsoft an und bauen Vertriebspartnerschaften mit diversen Online-Diensten auf.
Erpresser nutzen immer stärkere Verschlüsselung
So genannte Ransomware könnte für Antivirus-Firmen bald unknackbar werden, wenn der Trend zu starker Verschlüsselung gekaperter Dateien anhält.
In Spam-artig verbreiteten Mails mit der gefälschten Absenderangabe „update@microsoft.com“ und dem Betreff „Warning! New Virus On The Internet! Update Now!“ verweist ein Link auf eine EXE-Datei auf einem rumänischen Webserver. Diese installiert etliche Dateien, die einen so genannten IRC-Flooder bilden.
Für den Web-Browser Mozilla Firefox gibt es ein Sicherheits-Update auf Version 1.5.0.5. Wer bereits eine 1.5-Version von Firefox installiert hat, erhält die Aktualisierung automatisch, kann sie jedoch auch manuell anstoßen (im Hilfe-Menü). Für das Mail-Programm Mozilla Thunderbird steht das Update auf Version 1.5.0.5 bereits in den Startlöchern. In beiden Programmen werden durch die Aktualisierung einige sicherheitsrelevante Schwachstellen beseitigt. Auch für die Browser-Suite SeaMonkey gibt es ein inhaltlich identisches Update auf die Version 1.0.3.
Gültigkeitsprüfung bald auch für Microsoft Office
Mit Office Genuine Advantage befindet sich bereits das nächste Lizenzprüfungsprogramm in der Testphase.
Spyware tarnt sich als Firefox-Erweiterung
Ein Form-Grabber installiert sich in Firefox und protokolliert Eingaben des Anwenders auf Web-Seiten.
Microsoft verteidigt WGA
Nach Angaben von Microsoft sind bislang etwa 60 Millionen Rechner bei der Windows Gültigkeitsprüfung durchgefallen und von diesen verletzen nahezu alle tatsächlich die Lizenzbestimmungen.
Exploit für DHCP-Anfälligkeit (MS06-036) veröffentlicht
Eine bekannte Sicherheitsanfälligkeit im DHCP-Client von Windows kann ausgenutzt werden um Schädlinge einzuschleusen.
Dialer-Programmierer auf Mallorca verhaftet
Der letzte von elf gesuchten Verdächtigen im Fall um die so genannten Hanseaten-Dialer wurde von Zielfahndern aufgespürt und festgenommen.
Rundumschutz für Linux
Mit Panda Desktop Secure bietet der Antivirus-Hersteller eine umfassende Schutzlösung für Linux-PCs an.
Sunbelt stopft Lücke in Kerio Firewall
Mit der Bereitstellung einer neuen Version der Kerio Personal Firewall hat der Hersteller eine Schwachstelle beseitigt und weitere Verbesserungen vorgenommen.
Microsoft übernimmt Winternals/Sysinternals
Die Spezialisten für die besseren Windows-Tools werden in Zukunft in Microsofts Diensten stehen.
Open Source als Geschäftsmodell für Malware
Virenprogrammierer tauschen Quelltexte von Schädlingen und Komponenten. Sie verändern und verbessern ihre Machwerke durch Kooperation bei der Entwicklung.
Falsche Google Toolbar installiert Malware
Eine vorgebliche neue Version der Toolbar von Google wird per Mail beworben. Sie enthält jedoch keinen nützlichen Browser-Zusatz sondern Malware.
In aktuell verbreiteten Spam-Mails wird ein Link zu einer Website verbreitet, wo es angeblich eine neue Version der Google Toolbar geben soll. Die Mails kommen mit einem Betreff wie „New Google Toolbar Released“ und der Link zeigt scheinbar auf "toolbar.google.com", tatsächlich jedoch auf eine mittlerweile nicht mehr erreichbare Website mit portugiesischer Domain. Der Download der angeblichen Toolbar erfolgt hingegen von einer italienischen IP-Adresse, die noch erreichbar ist. Zum gegenwärtigen Zeitpunkt wird die enthaltene Malware lediglich von Kaspersky erkannt, als "Trojan-Proxy.Win32.Ranky.fw".
Spam-Jäger von Microsoft
Microsoft will Spam in Suchmaschinen und Web-Foren bekämpfen und hat eine Software vorgestellt, die dabei helfen soll.
Microsoft: Sicherheitsempfehlung zur Powerpoint-Lücke
Microsoft hat vereinzelte Vorkommnisse bestätigt und vor dem Öffnen unverhofft zugesandter Powerpoint-Dateien gewarnt.
Neue Firewall soll verteilte Angriffe stoppen
Eine gemeinschaftliche Entwicklung von Hochschulen und Wirtschaft soll Angriffe bereits stoppen, bevor sie das Zielnetzwerk erreichen.
Mangelndes Sicherheitsbewusstsein bei Jugendlichen
Eine Studie zeigt, dass Teenager in Europa die Gefahren der Internet-Nutzung nicht ernst genug nehmen. Oft wissen sie gar nicht welchen Risiken sie sich aussetzen.
Microsoft stellt Private Folder 1.0 wieder ein
Sicherheitsbedenken von Unternehmen veranlassen Microsoft ein Programm zum Schutz privater Dateien wieder aus dem Angebot zu nehmen.
Wie mittlerweile Dutzende vollkommen sinnfreier Web-Seiten, die mit einer bestimmten Technik für Werbeeinblendungen Geld einbringen sollen, hat auch "rettet-uns.de.vu" keinerlei Substanz. Das Schlachten von Hunden und der Verkauf von Hundefleisch sind nach deutschem und EU-Recht verboten. Somit erübrigt sich eigentlich jeder weitere Kommentar dazu. Dessen ungeachtet wird der Link zu dieser Seite über alle Kanäle von Mail über IM bis Web-Foren gespamt. In der Werbebranche nennt man sowas „virales Marketing“. Eines der ersten Beispiele der letzten Zeit war "Svens WM-Wette".
↓ Weblog-Eintrag zu Svens WM-Wette
Neue Sicherheitslücke in Powerpoint
Erneut wird ein Schwachstelle in Microsoft Office bekannt, über die beliebiger Programm-Code eingeschleust werden kann.
Falsche Ebay-Rechnungen installieren Trojanisches Pferd
Wieder gehen Kriminelle mit vorgeblichen Ebay-Rechnungen auf Bauernfang. Sie senden Malware als Mail-Anhang in einer ZIP-Datei.
Nicht alle Excel-Löcher gestopft
Trotz des umfangreichen Sicherheits-Updates von Dienstag sind nicht alle bekannten Schwachstellen beseitigt
Datenschutz-Chaos beim Arbeitslosengeld II
Durch unklare Zuständigkeiten wird die Durchsetzung von Datenschutzbestimmungen behindert. Leistungsempfänger werden unnötig ausgefragt, Diskretion ist ein Fremdwort.
Gmail-Phishing mit Gewinnspiel
Nutzer von Google Mail werden mit einer falschen Gewinnmitteilung in die Phishing-Falle gelockt.
Russland liefert die meisten Angriffswerkzeuge
Die meisten Web-Angriffe werden mit Web Attacker ausgeführt, WMF-Exploits verlieren an Boden.
Am 11. Juli hat Microsoft sieben Security Bulletins nebst zugehöriger Sicherheits-Updates bereit gestellt, die insgesammt 18 Schwachstellen behandeln. Fünf der Security Bulletins sind als kritisch eingestuft. Hauptsächlich betroffen ist Microsoft Office, ferner der DHCP-Client-Dienst, der Server-Dienst, das .NET-Framework und die Internet Information Services (IIS).
→Microsoft Downloads, weitere Infos
Die Konvergenz von Spam und Spyware
Die Verbreitungskanäle für Spam, Spyware und Phishing gehen immer mehr ineinander über.
Open DNS soll vor Phishing und Tippfehlern schützen
Ein kostenloser DNS-Anbieter verspricht Schutz vor Web-Angriffen ohne Software-Installation und unabhängig vom eingesetzten Betriebssystem
Google hilft bei der Suche nach Malware
Ein Sicherheitsunternehmen hat einen Weg gefunden, wie die Suchmaschine auch zum Auffinden von schädlichen Programmen genutzt werden kann.
Virus zielt auf Virenforscher
Ein neuer Virus benutzt ein von Sicherheitsforschern verwendetes Werkzeug, um sich auszubreiten.
Neuer Angriffstyp mit Bildern
Malware wird in unauffälligen Bilddateien oder PDF-Dateien versteckt, die im Browser angezeigt werden.
Microsoft Patch Day: Sieben Updates angekündigt
Am kommenden Dienstag wird Microsoft sieben neue Security Bulletins nebst Sicherheits-Updates veröffentlichen.
Halbfinale: Trojanische Pferde gegen Viren und Würmer 4:1
Im ersten Halbjahr 2006 ist der Anteil von Viren und Würmern am Malware-Aufkommen weiter stark gesunken.
Chinas Große Firewall entzaubert
Britische Forscher haben nicht nur heraus gefunden, wie die chinesischen Zensurmaßnahmen funktionieren, sondern auch, wie man sie austricksen kann.
Echte Daten in Testläufen - wo bleibt der Datenschutz?
Eine Umfrage deckt auf, dass viele Unternehmen echte Kundendaten für Software-Tests einsetzen und damit gegen Datenschutzbestimmungen verstoßen.
MBSA 1.2.1 ist tot, es gibt jedoch Ersatz
Die ursprünglichen Entwickler von Microsofts Baseline Security Analyzer bieten eine kompatible Lösung an.
Antivirus-Hersteller: Kauft Euch einen Mac
Hersteller von Sicherheits-Software empfehlen den Wechsel vom Windows-PC zu Apples Macintosh.
Erste Schritte gegen Lockanrufe mit 0137-Nummern
Die Bundesnetzagentur sperrt Rufnummern und verhängt erste Inkassoverbote.
Täglich eine neue Browser-Schwachstelle
Ein Sicherheitsforscher ruft in seinem neuen Blog den Monat der Browser-Bugs aus.
Virenfreie Handy-Software mit Zertifikat
Symbians Software-Zertifikat schließt zukünftig eine Virenprüfung durch McAfee ein.
Modell zur Vorhersage von Sicherheitslücken
Amerikanische Forscher wollen die Zahl zu erwartender Schwachpunkte in Software-Paketen wie Windows oder Linux prognostizieren.
Die Bundesnetzagentur (vormals RegTP) hat in bislang fünf Fällen wegen Missbrauchs von 0137-Rufnummern die Nummern gesperrt und gegenüber den Telefongesellschaften ein Inkassoverbot verhängt. Diese dürfen den geneppten Opfern erfolgreicher Lockanrufe die Verbindungskosten nun nicht mehr in Rechnung stellen. Damit will die Regulierungsbehörde den Neppern den Geldhahn zudrehen, damit die Abzocke bald mal ein Ende hat. Dies berichtet Dialerschutz.de am 3. Juli.
Dialerschutz.de | Bundesnetzagentur || →Extra-Blatt: Handy-Betrug mit 0137-Nummern
Sicherheits-Updates für Star Office
Sun stellt eine überarbeitete Fassung des dritten Updates für Star Office 8 bereit, in der vor allem Sicherheitslücken gestopft wurden.
Wurm gibt sich als WGA-Dienst aus
Ein Wurm verbreitet sich als vorgebliches Microsoft-Programm über den AOL Instant Messenger.
Kaspersky Labs: Virus Top 20 im Juni
Der zurück liegende Monat brachte einige Veränderungen in der Malware-Landschaft, wie die Auswertung der Daten von Kaspersky Labs zeigt.