|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Februar 2007. Das aktuelle Weblog finden Sie hier. Februar 2007
28.02.07
|
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.W |
Avast! | Win32:Nurech-Q [Trj] |
AVG | Downloader.Generic3.UBX |
Bitdefender | -/- |
ClamAV | Trojan.Downloader-2533 |
Command | W32/Downloader.BDTJ |
Dr Web | Trojan.DownLoader.19099 |
eSafe | Win32.Nurech.at |
eTrust | -/- |
Ewido | Downloader.Nurech.at |
F-Prot | W32/Downloader.BDTJ |
F-Secure | Trojan-Downloader.Win32.Nurech.at |
Fortinet | W32/Nurech.AT!tr.dldr |
G Data AVK 2007 | Trojan-Downloader.Win32.Nurech.at |
Ikarus | Trojan-Downloader.Win32.Nurech.at |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.at |
McAfee | -/- (Downloader-AAP)* |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AT |
Norman | W32/Suspicious_M.gen |
Panda | Suspicious file (W32/Nurech.G.worm)* |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Mal/Packer |
Symantec | Downloader |
Trend Micro | TROJ_SMALL.IAF |
UNA | -/- |
VBA32 | -/- |
VirusBuster | Trojan.DL.Small.GLW |
WebWasher | Trojan.Dldr.iBill.W |
Erste Sicherheitslücke in Office 2007?
Sicherheitsforscher haben eine erste Schwachstelle in Microsoft Office 2007 entdeckt. Die Anfälligkeit soll in dem zu Publisher 2007 gehörenden Dateiformat liegen und von außen ausnutzbar sein.
Ungestopfte Löcher in Firefox
Die neuen Versionen von Firefox schließen eine Reihe von Sicherheitslücken, es bleiben jedoch ein paar Schwachstellen offen, für deren Beseitigung nicht mehr genug Zeit blieb.
Webmail-Wurm
Ein Wurm verbreitet sich über die Webmail-Funktionen von AOL, Google, Yahoo und anderen Anbietern. Er schleust zudem noch ein Trojanisches Pferd ein, wie ein Antivirus-Unternehmen berichtet.
Kompromittierte Web-Server verbreiten Malware
Eine große Zahl von legitimen Web-Servern sind mit einem Script verseucht, das Besuchern der Website Malware unterschieben soll. Wie konnte es dazu kommen?
Den Trojanischen Rechnungen auf der Spur
Die Rückverfolgung der diversen Rechnungs-Mails mit Trojanischen Pferden im Gepäck führt zu einem Server in Deutschland, auf dem Daten über etliche tausend verseuchte Rechner gespeichert sind.
Wo sich Phishing und Malware treffen
Bei Phishing denken viele nur an vorgebliche Mails von Banken, die nach Zugangsdaten fragen. Es gibt jedoch auch Zusammenhänge mit Malware, die eine wichtige Rolle beim Phishing spielt.
Während das integrierte Online-Update von Firefox noch nichts davon zu wissen scheint, liegen auf dem FTP-Server der Mozilla Foundation bereits die angekündigten neuen Versionen 1.5.0.10 und 2.0.0.2 des Web-Browsers Firefox bereit, auch in deutschen Fassungen. Sie sollen eine Reihe von Sicherheitslücken stopfen, die in den letzen Tagen und Wochen gemeldet wurden. Die Browser-Suite SeaMonkey wird zweifellos in Kürze nachziehen, bislang ist noch die anfällige Version 1.1 aktuell.
Falsche Amazon-Rechnungen mit Trojanischem Pferd
Einmal mehr werden vorgebliche Rechnungen des Online-Händlers Amazon verbreitet, die lediglich dem einen Zweck dienen, Malware unters Volk zu bringen, um neue Botnets aufzubauen.
Malware nutzt Google Maps
Eine scheinbar nur auf Australier zielende Mail installiert Malware, die auch deutsche Banken betrifft. Die Opfer können mittels Google Maps lokalisiert werden.
Abzocker werden eingebremst
Nach einem Gerichtsurteil müssen versteckte Kosten auf Internetseiten nicht bezahlt werden. Damit wird einen gängigen Geschäftsmodell von Abzockern die Basis entzogen.
Auch eBay dient immer wieder als Vehikel, um mit vorgeblichen Rechnungen und anderen E-Mails Trojanische Pferde unters Volk zu bringen. So wird heute eine Mail Spam-artig verbreitet, die einen Betreff wie „eBay-Hinweis zu geänderter E-Mail-Adresse“ trägt. Im Text wird auf Anweisungen in einem angeblich beigfügten PDF-Dokument verwiesen. Tatsächlich steckt in dem angehängten ZIP-Archiv ("net.zip", "Ebay.zip") eine EXE-Datei namens "Ebay.de_bitte_lesen.pdf.exe". Hierbei handelt es sich um ein Trojanisches Pferd, das den Rechner zu einem Teil eines Botnets machen soll. Diese Datei wird in mehreren Varianten gleichen Dateinamens verbreitet.
MD5 | d3ed775908a2402eb95d5b3d19343083 | ab42b87eb781389a71b43dd75a423a4c |
Dateigröße | 32256 Bytes | 28199 Bytes |
Antivirus | Malware-Name 1 | Malware-Name 2 |
---|---|---|
AntiVir | TR/Dldr.iBill.U | TR/Drop.iBill.V |
Avast! | Win32:BZub-CE [Trj] | -/- |
AVG | Downloader.Generic3.TLA | Downloader.Generic3.TNJ |
Bitdefender | -/- | -/- |
ClamAV | Trojan.Downloader-1334 | Trojan.Downloader-2214 |
Command | W32/Document-disguised-based!Maximus | W32/Downloader.BDTG |
Dr Web | Trojan.DownLoader.18963 | Trojan.DownLoader.18962 |
eSafe | Win32.Nurech.as | Trojan/Worm [101] |
eTrust | -/- (Win32/DlWreck.BO)* | Win32/DlWreck.BN |
Ewido | Downloader.Nurech.as | Downloader.Nurech.at |
F-Prot | W32/Document-disguised-based!Maximus | W32/Downloader.BDTG |
F-Secure | Trojan-Downloader.Win32.Nurech.as | Trojan-Downloader.Win32.Nurech.at |
Fortinet | W32/AAP.AS!tr.dldr | W32/Nurech.AT!tr.dldr |
G Data AVK 2007 | Trojan-Downloader.Win32.Nurech.as | Trojan-Downloader.Win32.Nurech.at |
Ikarus | Trojan-Downloader.Win32.Nurech.as | Trojan-Downloader.Win32.Nurech.as |
Kaspersky | Trojan-Downloader.Win32.Nurech.as | Trojan-Downloader.Win32.Nurech.at |
McAfee | Downloader-AAP.gen trojan | Downloader-AAP.gen |
Microsoft | TrojanDownloader:Win32/Nurech.gen!B | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AS | Win32/TrojanDownloader.Nurech.AT |
Norman | W32/DLoader.CCJK | W32/Suspicious_M.gen |
Panda | Trj/Cimuz.CY | W32/Nurech.F.worm |
QuickHeal | TrojanDownloader.Nurech.as | TrojanDownloader.Nurech.at |
Rising | -/- | -/- |
Spybot S&D | Nurech,,Executable | -/- |
Sophos | Mal/Clagger-A | Mal/Packer |
Symantec | Downloader | Downloader |
Trend Micro | TROJ_YABE.BQ | TROJ_YABE.BR |
UNA | TrojanDownloader.Win32.Nurech.2D07 | TrojanDownloader.Win32.Nurech.8F7D |
VBA32 | Trojan.Win32.TrojanDownloader.Nurech.AS | Trojan.Win32.TrojanDownloader.Nurech.AT |
VirusBuster | Trojan.DL.Nurech.AZ | Trojan.DL.Nurech.BA |
WebWasher | Trojan.Dldr.iBill.U | Trojan.Drop.iBill.V |
Heute Spam-artig verbreitete E-Mails mit einer vorgeblichen Rechnung des Online-Händlers Amazon enthalten ein Trojanisches Pferd. Die Mails kommen mit einem Betreff wie „Ihre Bestellung 8663881 bei Amazon.de“ und enthalten ein ZIP-Archiv im Anhang. Dieses heißt z.B. "Rechnung.zip" und enthält eine EXE-Datei namens "Amazon.pdf.exe". Dabei handelt es sich um ein Trojanisches Pferd, das weitere Schädlinge aus dem Internet nachlädt.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.U |
Avast! | Win32:BZub-CE [Trj] |
AVG | Downloader.Generic3.TLA |
Bitdefender | -/- |
ClamAV | Trojan.Fakebill-1 |
Command AV | W32/Downloader.BDTF |
Dr Web | Trojan.DownLoader.18963 |
eSafe | Win32.Nurech.as |
eTrust | -/- (Win32/DlWreck.BO)* |
Ewido | Downloader.Nurech.as |
F-Prot | W32/Downloader.BDTF |
F-Secure | Trojan-Downloader.Win32.Nurech.as |
Fortinet | W32/AAP!tr.dldr |
G Data AVK 2007 | Trojan-Downloader.Win32.Nurech.as |
Ikarus | Trojan-Downloader.Win32.Nurech.as |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.as |
McAfee | Downloader-AAP.gen |
Microsoft | TrojanDownloader:Win32/Nurech.gen!B |
Nod32 | Win32/TrojanDownloader.Nurech.AS |
Norman | W32/DLoader.CCIJ |
Panda | Trj/Cimuz.CY |
QuickHeal | TrojanDownloader.Nurech.as |
Rising | -/- |
Sophos | Mal/Clagger-A |
Symantec | Downloader |
Trend Micro | TROJ_DLOADER.FEN |
UNA | TrojanDownloader.Win32.Nurech.9689 |
VBA32 | Trojan.Win32.TrojanDownloader.Nurech.AS |
VirusBuster | Trojan.DL.Nurech.BB |
WebWasher | Trojan.Dldr.iBill.U |
Heute werden massenhaft Mails verschickt, in denen eine vorgebliche Warnung des Deutschen
Wetterdienstes enthalten ist. Die Mails mit einem Betreff wie „Offizielle Benachrichtigung des
Deutschen Wetterdienstes“ verkünden einen angeblich aufziehenden Zyklon sowie einen Temperatursturz
auf „die niedagewesene Temperatur bis -45 nach Celsius“. Auch ein Schneesturm soll demnach die
„eventuelle meteorlogische Katastrophe“ begleiten.
Die vor weiteren Fehlern nur so strotzende Mail wird mit vielen verschiedenen gefälschten Absenderangaben
verschickt (darunter auch "TMS Logistik") und enthält einen Link zu einem Web-Server, der auf
verschiedenen IP-Adressen eines Botnets wohnt, darunter auch AOL-Kundenrechner und etliche über
T-Online angebundene PCs.
Die aufgerufene PHP-Seite lädt ein Stück Javascript-Code, über das verschiedene Sicherheitslücken in
Web-Browsern ausgenutzt werden. Damit soll der Download eines Trojanischen Pferds angestoßen werden.
Dieses spioniert persönliche Daten auf dem befallenen PC aus, etwa Zugangsdaten zum Online-Banking.
Antivirus | Malware-Name |
---|---|
AntiVir | -/- |
Avast! | Win32:BZub-AH [Trj] |
AVG | PSW.Generic3.IMU (Trojan horse) |
Bitdefender | -/- |
ClamAV | Trojan.Spy-1262 |
Command | W32/Goldun.gen1@dr |
Dr Web | Trojan.PWS.Tanspy |
eSafe | -/- |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | W32/Goldun.gen1@dr |
F-Secure | Trojan-Spy:W32/BZub.IC |
Fortinet | -/- (Cimuz.AK!tr)* |
G Data AVK | Win32:BZub-AH [Trj] |
Ikarus | MalwareScope.Trojan-Spy.BZub.1 |
Antivirus | Malware-Name |
---|---|
Kaspersky | -/- |
McAfee | Spy-Agent.ak trojan |
Microsoft | PWS:Win32/Cimuz.gen (suspicious) |
Nod32 | Win32/TrojanDropper.Agent.AGN trojan |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Spybot S&D | Smitfraud-C.,,Executable |
Sophos | Troj/Cimuz-Gen |
Symantec | Infostealer.Bzup |
Trend Micro | -/- |
UNA | -/- |
VBA32 | MalwareScope.Trojan-Spy.BZub.1 |
VirusBuster | Trojan.DR.BZub.Gen |
WebWasher | -/- |
Nach der „Videosammlung aus dem Intimsalon“ (s.u.) ist nun das unmögliche Möbelhaus aus Schweden an der Reihe, als vorgeblicher Absender von Mails mit vermeintlichen Rechnungen herhalten zu müssen. Wie immer findet sich im Anhang der Mails (Betreff: „Ihre IKEA Rechnung“, „IKEA Rechnung Datum“) ein Trojanisches Pferd. Es steckt in einem ZIP-oder RAR-Archiv mit einem Dateinamen wie "Rechnung_n???n.zip" oder "ikea???Rechnung.rar" und ist eine EXE-Datei mit doppelter Endung (z.B. "RG_unYH8nfi32in.pdf.exe" oder "IhreIKEA.pdf.exe"). Der Schädling lädt weitere Malware aus dem Internet herunter und diese macht verseuchte PCs dann zur Spam-Schleuder.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.T.1 |
Avast! | -/- |
AVG | -/- |
Bitdefender | -/- |
ClamAV | Trojan.Fakebill |
Command | W32/Document-disguised-based!Maximus |
Dr Web | -/- |
eSafe | Win32.Agent.bhc |
eTrust-INO | Win32/DlWreck.BL |
eTrust-VET | Win32/DlWreck.BL |
Ewido | Downloader.Agent.bhc |
F-Prot | W32/Document-disguised-based!Maximus |
F-Secure | Trojan-Downloader.Win32.Agent.bhc |
Fortinet | W32/Agent |
G Data AVK | Trojan-Downloader.Win32.Agent.bhc |
Ikarus | Trojan-Downloader.Win32.Small |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Agent.bhc |
McAfee | -/- (Downloader-AAP)* |
Microsoft | -/- |
Nod32 | -/- |
Norman | -/- |
Panda | Generic Trojan (Trj/Abwiz.CA)* |
QuickHeal | -/- |
Rising | -/- |
Spybot S&D | Jupilites,,Installer |
Sophos | Troj/Clagger-AZ |
Symantec | Downloader |
Trend Micro | -/- (TROJ_AGENT.IQN)* |
UNA | TrojanDownloader.Win32.Agent.409C |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dldr.iBill.T.1 |
Malware macht Werbung für vorgebliches Anti-Spyware-Programm
Die Werbung für nutzlose oder gar schädliche Programme erfolgt mittlerweile auch gerne mit der Hilfe Trojanischer Pferde. Ein Beispiel ist das Programm Malwarewipe, das vorgibt ein Anti-Spyware-Programm zu sein.
PC-cillin 2007 Beta-Test mit Gewinnchance
Trend Micro bietet eine Beta-Version von PC-cillin Internet Security 2007 zum Testen an. Teilnehmer am Beta-Test können Sachpreise wie eine Jahreslizenz von PC-cillin oder USB-Festplatten gewinnen.
Zurzeit werden Spam-artig E-Mails mit gefälschten Absenderangaben verbreitet, die vorgeblich den Erwerb von Videos in einem Intimsalon bestätigen. Die gefälschten Absenderangaben enthalten verschiedene Domains wie z.B. "lablue.de" oder "nipron.com" u.a. In früheren Fällen dieser Art war meist Neckermann als vorgebliche Mail-Herkunft angegeben worden. Die E-Mails tragen einen Betreff wie „Vielen Dank fur Ihren Einkauf der Videosammlung!“. Im Anhang befindet sich eine Datei namens "empfangsschein.exe" (2 KB). Dabei handelt es sich um ein Trojanisches Pferd. Es lädt weitere Schädlinge aus dem Internet herunter und installiert diese. Die PCs der Opfer werden auf diese Weise zu fremdgesteuerten Spam-Schleudern.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Agent.2279 |
Avast! | -/- |
AVG | -/- |
Bitdefender | -/- |
ClamAV | Trojan.Downloader-1936 |
Command | W32/Downloader.gen10 |
Dr Web | -/- |
eSafe | Win32.Tiny.eu |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | Downloader.Tiny.eu |
F-Prot | W32/Downloader.gen10 |
F-Secure | Trojan-Downloader.Win32.Tiny.eu |
Fortinet | W32/AAP.EU!tr.dldr |
G Data AVK | Trojan-Downloader.Win32.Tiny.eu |
Ikarus | Trojan-Downloader.Win32.Nurech.ab |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Tiny.eu |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | NewHeur_PE |
Norman | W32/DLoader.CBGN |
Panda | Generic Trojan (Trj/Cimuz.CZ)* |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Spybot S&D | -/- |
Sophos | Troj/Dloadr-ATK |
Symantec | Downloader |
Trend Micro | TROJ_DLOADER.HOG |
UNA | TrojanDownloader.Win32.Tiny.5FC6 |
VBA32 | Win32.Trojan.Downloader |
VirusBuster | Trojan.DL.Tiny.FA |
WebWasher | Trojan.Agent.2279 |
Auf der Spiele-Website toolster.de werden etliche 100 Spiele zum Download angeboten. Die Installationsprogramme bringen jedoch auch Adware-Programme auf den Rechner, die von Virenscannern als Trojanische Pferde erkannt werden. Das jeweilige Spiel hingegen kann nur mit Knowhow, zusätzlicher Software und Handarbeit genutzt werden, denn dessen Installation bricht wegen eines fehlerhaften Unzip-Programms ab. Die Adware kann mitsamt dem Spiel über Start/Einstellungen/Systemsteuerung/Software auch wieder deinstalliert werden. Nach Untersuchungen von Heise Security macht diese Adware allerdings nichts, was nicht in den vom Benutzer beim Installieren zu bestätigenden Nutzungsbedingungen des vorgeblichen Virenschutzprogramms „AntiVir Box“ stünde.
Antivirus | (1) mscheck.exe | (2) msmouse.dll |
---|---|---|
AntiVir | BDS/Agent.age | TR/Dldr.MSuse.DLL |
Avast! | Win32:Trojan-gen. {UPX!} | -/- |
AVG | BackDoor.Agent.CNU | -/- |
Bitdefender | -/- | -/- |
ClamAV | -/- | -/- |
Command | W32/Trojan.IXZ | -/- |
Dr Web | BackDoor.Fehl | -/- |
eSafe | Win32.Agent.age | Trojan/Worm [101] |
eTrust-INO | Win32/Bisier.A | Win32/Bisier.A |
eTrust-VET | Win32/Bisier.A | Win32/Bisier.A |
Ewido | Backdoor.Agent.age | Trojan.Agent.age |
F-Prot | W32/Trojan.IXZ | -/- |
F-Secure | Backdoor.Win32.Agent.age | -/- |
Fortinet | W32/Agent.AGE!tr.bdr | -/- |
G Data AVK | Backdoor.Win32.Agent.age | -/- |
Ikarus | Backdoor.Win32.Agent.age | -/- |
Kaspersky | not-a-virus:AdWare.Win32.Delf.o | -/- |
McAfee | BackDoor-COC | -/- |
Microsoft | -/- | -/- |
Nod32 | Win32/Agent.AGE | Win32/Agent.AGE |
Norman | W32/Agent.ANEY | W32/Agent.AVYU |
Panda | Suspicious file | -/- |
QuickHeal | Backdoor.Agent.age | -/- |
Rising | Backdoor.Agent.eek | Trojan.Agent.zqe |
Spybot S&D | MSCheck,,Installer | MSCheck,,Installer |
Sophos | -/- | -/- |
Symantec | Backdoor.Trojan | -/- |
Trend Micro | BKDR_AGENT.GOW | TROJ_AGENT.LKR |
UNA | Backdoor.Agent.8E9F | -/- |
VBA32 | Backdoor.Win32.Agent.age | -/- |
VirusBuster | Backdoor.Agent.PVY | -/- |
WebWasher | Trojan.Agent.age | Trojan.Dldr.MSuse.DLL |
Würmer mit Passwortschutz
Einige neue Würmer und Wurmvarianten verbreiten sich in Passwort-geschützten Archivdateien. Damit sollen sie unerkannt an Virenscannern vorbei kommen und den Empfängern mehr Vertrauen einflößen.
Amazon-Rechnung mit Trojanischem Pferd
Vorgeblich vom Online-Versandhändler Amazon stammende Mails mit einer Rechnung werden Spam-artig verbreitet und transportieren Malware zu potenziellen Opfern.
Heute Spam-artig verbreitete Mails geben vor eine Rechnung des Online-Händlers Amazon zu enthalten. Die Mails tragen einen Betreff wie z.B. „Ihre Bestellung 2828133 bei Amazon.de“ und bestätigen Bestellung und baldige Lieferung eines Notebooks für 1862,- Euro. Um den Empfänger zum Öffnen des virulenten Anhangs zu verleiten, heißt es in der Mail, falls man die Bestellung stornieren wolle, möge man die in der angefügten Rechnung aufgeführte Kundendienstnummer anrufen. Der Anhang trägt einen Dateinamen wie "9466973.exe", wobei diese Nummer wie die im Betreff variieren kann. Es handelt sich bei dieser Datei um ein Trojanisches Pferd
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.Agent.AX |
Avast! | Win32:Nurech-O [Trj] |
AVG | Downloader.Generic3.QDE (Trojan horse) |
Bitdefender | -/- |
ClamAV | Trojan.Downloader-890 |
Command | W32/Nurech.gen2 |
Dr Web | -/- |
eSafe | Win32.Nurech.ap |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | W32/Nurech.gen2 |
F-Secure | Trojan-Downloader.Win32.Nurech.ap |
Fortinet | W32/AAP!tr.dldr |
G Data AVK | Trojan-Downloader.Win32.Nurech.ap |
Ikarus | Trojan-Downloader.Win32.Nurech.ap |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.ap |
McAfee | Downloader-AAP trojan |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AP trojan |
Norman | W32/DLoader.CAQH |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Spybot S&D | -/- |
Sophos | Mal/Clagger-B |
Symantec | Trojan Horse |
Trend Micro | TROJ_DLOADER.ITF |
UNA | -/- |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dldr.Agent.AX |
Valentinsgruß mit Pferdefuß
Vorgebliche Grußkarten-Mails sind ein beliebtes Vehikel zur Verbreitung von Malware. Zum Valentinstag verschickte Mails dieser Art verlinken auf eine Website, auf der Besuchern ein falscher Flash-Player angedient wird.
Von den insgesamt 12 Security Bulletins, die Microsoft am 12. Februar veröffentlicht hat, sind sechs als kritisch eingestuft, der Rest als wichtig. Mit den zugehörigen Updates werden vor allem kritische Sicherheitslücken in Windows und Microsoft Office gestopft. Auch ein neues kumulatives Sicherheits-Update für den Internet Explorer (alle Versionen außer IE7 für Vista) ist verfügbar, dessen Installation unbedingt zu empfehlen ist. Die Updates sind wie immer über die in Windows integrierte Update-Funktion oder als separate Downloads (ohne WGA-Prüfung) von Microsofts Website erhältlich.
Neue GEZ-Rechnungen mit Malware an Bord
Die Wellen Spam-artig verschickter Trojanischer Pferde wollen kein Ende nehmen. Zwischendurch ist mal wieder die GEZ an der Reihe, ihren Namen als Türöffner für Malware hergeben zu müssen.
Sicherheits-Updates für PHP
Die neue Version 5.2.1 der beliebten Script-Sprache für Web-Server beseitigt eine Reihe von Sicherheitslücken, von denen sich einige dazu eignen, den Web-Server zu kompromittieren.
Der Monat der PHP Bugs
Nachdem der Gründer des PHP-Sicherheitsteams dieses verlassen hat, will er im März den "Monat der PHP Bugs" ausrufen und täglich eine Sicherheitslücke in PHP demonstrieren.
Der Krieg der Botnets
Die Gruppe hinter dem so genannten Sturm-Wurm, der zum Aufbau eines Botnets dient, greift mit Hilfe der von ihr kontrollierten Rechner die Server einer anderen Malware-Gruppe sowie Anti-Spam-Websites an.
Auch heute werden wieder vorgebliche Rechnunge nder GEZ Spam-artig verschickt, die mit Malware im Anhang daher kommen. Die Mails tragen ein Betreff wie „Ihre aktuelle Gebuehreneinzugszentrale (GEZ) Rechnung“, der Anhang hat den Dateinamen "Rechnung.zip" oder auch "Rechnung_unYH12fi16in.zip" (15 KB). Darin steckt eine Datei namens "Rechnung.pdf.exe" oder auch "Rechnungu6dDenfi32in.pdf.exe". Dabei handelt es sich um ein Trojanisches Pferd, das weitere Schädlinge installiert.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.R |
Avast! | Win32:Agent-ENU [Trj] |
AVG | -/- |
Bitdefender | Trojan.Downloader.Nurech.Q |
ClamAV | Trojan.Downloader-1334 |
Command | W32/Downloader.gen2 |
Dr Web | -/- |
eSafe | Trojan/Worm [100] |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | Downloader.Nurech.am |
F-Prot | W32/Downloader.gen2 |
F-Secure | Trojan-Downloader.Win32.Nurech.am |
Fortinet | -/- (W32/AAP.AM!tr.dldr)* |
G Data AVK | Trojan-Downloader.Win32.Nurech.am |
Ikarus | Trojan-Downloader.Win32.Nurech.am |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.am |
McAfee | -/- (Downloader-AAP.gen)* |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AM |
Norman | W32/BZub.OG |
Panda | Generic Trojan (Trj/Abwiz.BX)* |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Spybot S&D | TelekomBill.Fake,,Installer |
Sophos | Mal/Clagger-A |
Symantec | Downloader |
Trend Micro | TROJ_YABE.BO |
UNA | -/- |
VBA32 | -/- |
VirusBuster | I-Worm.Zulus.A |
WebWasher | Trojan.Dldr.Nurech.AM |
Malware in vorgeblichen Rechnungen von TMS Logistik
Heute werden deutsche Mailboxen wieder mit Mails beworfen, die ein Trojanisches Pferd enthalten. Eine kommt zum Schein von TMS Logistik und bestätigt eine angebliche Bestellung in einem Web-Shop.
Malware verspricht kostenlose Videoplayer-Software
Eine weitere Mail, die heute massenhaft in deutschen Mailboxen auftaucht, kommt vorgeblich von einer "Firma Earth-Cam" und verheißt eine kostenlose Videoplayer-Software für intime Einblicke.
Microsoft kündigt 12 Sicherheits-Updates an
Am kommenden Dienstag ist wieder Microsoft Patch Day. Für Februar hat Microsoft 12 Security Bulletins angekündigt, die unter anderem kritische Sicherheitslücken in Windows und Office behandeln sollen.
Schützen Virenscanner vor Office-Exploits?
Wie gut werden zum Teil schon lange bekannte Exploits für Microsoft Office und seine Anwendungen von aktuellen Antivirus-Programmen erkannt? Reicht dieser Schutz bis zum nächsten Patch Day?
Auch vorgeblich von eBay stammende E-Mails werden oft und gerne eingesetzt, um Trojanische Pferde unters Volk zu bringen, zurzeit z.B. mit einem Betreff wie „Haben Sie Ihre Email Adresse geandert?“. Im unvermeidlichen Anhang ein angebliches PDF-Dokument, tatsächlich eine ZIP-Datei, die eine Programmdatei mit dem Namen "Ebay.pdf.exe" enthält - ein Trojanisches Pferd.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.P |
Avast! | Win32:Agent-EKG [Trj] |
AVG | Downloader.Agent.IOS (Trojan horse) |
Bitdefender | Trojan.Downloader.Agent.AXX |
ClamAV | Trojan.Downloader-1334 |
Command | W32/Downloader.gen2 |
Dr Web | DLOADER.Trojan (probably) |
eSafe | Win32.Agent.bgd |
eTrust-INO | Win32/DlWreck.BJ |
eTrust-VET | Win32/DlWreck.BJ |
Ewido | Downloader.Agent.bgd |
F-Prot | W32/Downloader.gen2 |
F-Secure | Trojan-Downloader.Win32.Agent.bgd |
Fortinet | W32/Yabe.W!tr.dldr |
G Data AVK | Trojan-Downloader.Win32.Agent.bgd |
Ikarus | Trojan-Downloader.Win32.Agent.bgd |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Agent.bgd |
McAfee | Downloader-AAP trojan |
Microsoft | TrojanDownloader:Win32/Nurech.gen!B |
Nod32 | Win32/TrojanDownloader.Nurech.NAI trojan |
Norman | W32/Agent.BAJR |
Panda | Trj/Cimuz.CY |
QuickHeal | TrojanDownloader.Agent.bgd |
Rising | -/- |
Spybot S&D | TelekomBill.Fake,,Installer |
Sophos | Mal/Clagger-A |
Symantec | Trojan.Schoeberl.E |
Trend Micro | TROJ_YABE.BJ |
UNA | TrojanDownloader.Win32.Agent.86B1 |
VBA32 | Trojan.Win32.TrojanDownloader.Nurech.NAI |
VirusBuster | Trojan.DL.Agent.SCC |
WebWasher | Trojan.Dldr.iBill.P |
Die (nennen wir sie mal) Malware-Spammer ziehen täglich eine neue gezinkte Karte aus dem Ärmel. Diesmal haben sie einen ihre Deutsch-Anfänger rangelassen. Die Mails tragen einen Betreff wie „Wir bedanken Sie fur die Registrierung an der Seite der intime Bekanntschaft“ und der Text ist auch nicht besser. Schließlich wird noch auf ein „Zertifikat in der Anlage“ verwiesen. Da findet sich eine Datei namens "bezahlung1.exe", die ein Trojanisches Pferd ist.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.N.1 |
Avast! | -/- |
AVG | Downloader.Generic3.OXD (Trojan horse) |
Bitdefender | Generic.Malware.dld!!.88414BFA |
ClamAV | Trojan.Downloader-1380 |
Command | W32/Downloader.gen9 |
Dr Web | -/- |
eSafe | Win32.Nurech.ai |
eTrust-INO | Win32/Tetozee!generic |
eTrust-VET | Win32/Tetozee!generic |
Ewido | Downloader.Nurech.ai |
F-Prot | W32/Downloader.gen9 |
F-Secure | Trojan-Downloader.Win32.Nurech.ai |
Fortinet | W32/Dloader!tr.dldr |
G Data AVK | Trojan-Downloader.Win32.Nurech.ai |
Ikarus | Trojan-Downloader.Win32.Nurech.ag |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.ai |
McAfee | Downloader-ATM.gen trojan |
Microsoft | TrojanDownloader:Win32/Nurech.gen!A |
Nod32 | Win32/TrojanDownloader.Nurech.T trojan |
Norman | W32/DLoader.BZEW |
Panda | Trj/Alanchum.QJ |
QuickHeal | TrojanDownloader.Nurech.ai |
Rising | Trojan.DL.Nurech.ag |
Spybot S&D | Smitfraud-C.,,Executable |
Sophos | Troj/DwnLdr-GAG |
Symantec | Downloader |
Trend Micro | TROJ_NURECH.T |
UNA | TrojanDownloader.Win32.Nurech.86B8 |
VBA32 | Trojan-Downloader.Win32.Nurech.ai |
VirusBuster | Trojan.DL.Nurech.AR |
WebWasher | Trojan.Dldr.iBill.N.1 |
Firefox Phishing-Filter kann umgangen werden
Der Phishing-Filter von Firefox 2.0 kann relativ leicht durch Änderungen an der Schreibweise der Link-Adresse ausgetrickst werden.
Details zum Excel Zero-Day-Exploit
Zu der kürzlich bekannt gewordenen Ausnutzung einer bis dahin unbekannten Sicherheitslücke in Microsoft Office hat Symantec einige Einzelheiten veröffentlicht.
Bereits seit 2005 kursiert -meist als PDF-Datei- eine Kettenbrief-artige E-Mail, in der im Stil der „Sendung mit der Maus“ eine Geschichte über den Milch-Fabrikanten Müller verbreitet wird. Seit einiger Zeit ist eine erweiterte Fassung in Umlauf, in der von angeblichen Spenden an die NPD und einem Wohnsitzwechsel nach Österreich (um Steuern zu sparen) die Rede ist. Im Gegensatz zu den ursprünglichen Vorwürfen gibt es dafür jedoch keine verlässlichen Belege. Vielmehr wohnt Herr Müller seit 2003 in der Schweiz. Was (noch) nicht in den Kettenbriefen steht, ist der Befund von Greenpeace (2004), dass mehrere Milchbetriebe, die an Müller Milch liefern, so genannten Gen-Mais („Bt-Mais“) verfüttern (oder verfüttert haben).
Beitrag dazu aus 2005 | Wikipedia:Müllermilch
Sturm-Wurm fegt weiter durchs Netz
Nach Angaben eines Antivirus-Herstellers haben neue Varianten bekannter Malware-Mails teilweise mehr als die Hälfte der abgefangenen schädlichen Mails ausgemacht.
Angriffe auf die Internet-Infrastruktur
Mit DoS-Attacken gegen die Root-DNS-Server griffen bislang Unbekannte Systeme an, die für das Funktionieren des Internets lebenswichtig sind. Die Folgen dieser Angriffe waren jedoch für Internet-Nutzer in Deutschland nicht spürbar.
Firefox Popup-Blocker erlaubt Dateizugriffe
Ein Sicherheitsforscher hat eine Schwachstelle in Firefox entdeckt, die mit Hilfe des integrierten Popup-Blockers das Auslesen von beliebigen lokal gespeicherten Dateien ermöglichen.
Sicherheits-Update für Samba
Mit einer neuen Version des Linux-Dateidienstes Samba werden mehrere Sicherheitslücken behoben, die es ermöglichen, den Server lahm zu legen oder Code über das Netzwerk einzuschmuggeln.
In heute Spam-artig verbreiteten, vorgeblichen Werbe-Mails wird vordergründig für einen Versandhandel
mit billigen Zigaretten geworben. Die angebliche Preisliste im Anhang der E-Mails
("Preislist.zip", enthält "Preisliste.pdf.exe") ist ein Trojanisches Pferd. Die
E-Mails kommen mit einem Betreff wie z.B. „Rauchen ist jetzt billiger ab 1 Euro“,
„Zigaretten Ausverkauf!“ oder auch „Billig Zigaretten“.
Update 08.02.07: Heute steckt in den Mails ein RAR-Archiv mit "persönlichem" Passwort und
identischem Inhalt (Malware) als Anhang.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.M |
Avast! | Win32:Agent-ENU |
AVG | Downloader.Generic3.OVE |
BitDefender | Trojan.Downloader.Agent.AXV |
ClamAV | Trojan.Downloader-1332 |
Command AV | W32/Downloader.BBAW |
Dr Web | DLOADER.Trojan |
eSafe | Win32.Agent.bgd |
eTrust-INO | Win32/DlWreck.BI |
eTrust-VET | Win32/DlWreck.BI |
Ewido | Downloader.Agent.bgd |
F-Prot | W32/Downloader.BBAW |
F-Secure | Trojan-Downloader.Win32.Agent.bgd |
Fortinet | W32/Agent.BGD!tr.dldr |
GData AVK | Trojan-Downloader.Win32.Agent.bgd |
Ikarus | Trojan-Downloader.Win32.ATW.gen |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Agent.bgd |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.NAH |
Norman | W32/Agent.BAEV |
Panda | Trj/Cimuz.CX |
QuickHeal | TrojanDownloader.Agent.bgd |
Rising AV | -/- |
Spybot S&D | -/- |
Sophos | Mal/Clagger-A |
Symantec | Downloader |
Trend Micro | TROJ_YABE.BJ |
UNA | -/- |
VBA32 | Trojan-Downloader.Win32.Agent.bgd |
VirusBuster | Trojan.DL.Agent.SAL |
WebWasher | Trojan.Dldr.iBill.M |
Vorgebliche Mails von "TMS Logistik" bestätigen eine angebliche Bestellung in einem "KD Webshop" und versprechen prompte Lieferung. Im Anhang der Mails befindet sich eine Datei namens "rechnung.exe", die ein Trojanisches Pferd enthält. Diese Mails folgen einem seit Wochen benutzten Muster. Die vorgeblichen Absender der Rechnungs-Mails wechseln munter reihum.
Eintrag zu ähnlichen Mails vom 31.01.07 | E-Mail ansehen
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.L |
Avast! | -/- |
AVG | -/- |
BitDefender | -/- |
ClamAV | Trojan.Small-1028 |
Command AV | -/- |
Dr Web | -/- |
eSafe | Win32.Nurech.ag |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Trojan-Downloader.Win32.Nurech.ag |
Fortinet | W32/Downloader.AG!tr.dldr |
GData AVK | Trojan-Downloader.Win32.Nurech.ag |
Ikarus | Email-Worm.Win32.Zhelatin.q |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Nurech.ag |
McAfee | New Win32 (Generic Downloader.ab)* |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AG |
Norman | W32/DLoader.BYWF |
Panda | -/- (Trj/Agent.EBY)* |
QuickHeal | Suspicious |
Rising AV | -/- |
Spybot S&D | -/- |
Sophos | Troj/Dloadr-ASY |
Symantec | Downloader |
Trend Micro | TROJ_YABE.BK |
UNA | TrojanDownloader.Win32.Nurech.9D9C |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dldr.iBill.L |
Bereits seit Mitte Januar grassieren meist Spam-artig verbreitete Mails, die keinen Text enthalten, jedoch eine schädlichen Anhang. Der Betreff ist vielfältig variabel, zurzeit sind Grußkarten-Themen en vogue. Anfangs stand u.a. der Orkan "Kyrill" auf der Agenda, da erhielt die enthaltene Malware die Bezeichnung "CME-711" oder auch "Sturm-Wurm". Der Anhang hat einen Dateinamen wie "postcard.exe", "flash postcard.exe", "greeting card.exe" oder "greeting postcard.exe". Die in der EXE-Datei steckende Malware wird in recht kurzen Intervallen ständig neu generiert und dann mit einer neuen Spam-Welle verschickt. Die Erkennung durch Antivirus-Programme scheint dessen ungeachtet stabil zu sein, obwohl sich die Maßnahme der Malware-Schreiber genau dagegen richtet.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Crypt.ULPM.Gen |
Avast! | Win32:Tibs-AIE [Trj] |
AVG | Downloader.Tibs |
BitDefender | Trojan.Peed.Gen |
ClamAV | Trojan.Downloader.Tibs.Gen-1 |
Command AV | W32/CodeCru-based!Maximus |
Dr Web | -/- |
eSafe | Trojan/Worm [101] |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | W32/CodeCru-based!Maximus |
F-Secure | Email-Worm.Win32.Zhelatin.r |
Fortinet | W32/Tibs.KH!tr |
GData AVK | Email-Worm.Win32.Zhelatin.r |
Ikarus | Email-Worm.Win32.Zhelatin.r |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.r |
McAfee | -/- |
Microsoft | Win32/Vxidl.gen!B |
Nod32 | Win32/Nuwar.gen |
Norman | W32/Tibs.gen30 |
Panda | Suspicious (W32/Nurech.A.worm)* |
QuickHeal | -/- |
Rising AV | -/- |
Spybot S&D | Smitfraud-C.,,Executable |
Sophos | Mal/HckPk-A |
Symantec | -/- (W32.Mixor.Q@mm)* |
Trend Micro | |
UNA | -/- |
VBA32 | -/- |
VirusBuster | Trojan.DL.Tibs.Gen!Pac35 |
WebWasher | Trojan.Crypt.ULPM.Gen |
Wie schon mehrfach in den letzten Wochen werden auch heute wieder Mails mit vorgeblichen Rechnungen des Providers 1&1 verschickt. Die Spam-artig verbreiteten Mails enthalten ein Trojanisches Pferd ("rechnung.zip.exe").
Antivirus | Malware-Name |
---|---|
AntiVir | AntiVir TR/Dldr.iBill.H |
Avast! | Win32:Agent-ENH [Trj] |
AVG | -/- |
BitDefender | -/- |
ClamAV | Trojan.Downloader-890 |
Command AV | W32/Downloader.BAFK |
Dr Web | -/- |
eSafe | -/- |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | W32/Downloader.BAFK |
F-Secure | Rootkit.Win32.Agent.cj |
Fortinet | W32/AAP!tr.dldr |
GData AVK | Rootkit.Win32.Agent.cj |
Ikarus | Email-Worm.Win32.Zhelatin.p |
Antivirus | Malware-Name |
---|---|
Kaspersky | Rootkit.Win32.Agent.cj |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.AF |
Norman | W32/DLoader.BYWF |
Panda | -/- |
QuickHeal | -/- |
Rising AV | -/- |
Spybot S&D | -/- |
Sophos | Troj/Clagger-AW |
Symantec | Downloader |
Trend Micro | TROJ_YABE.BL |
UNA | -/- |
VBA32 | -/- |
VirusBuster | Rootkit.Agent.SAD |
WebWasher | Trojan.Dldr.iBill.H |
Heute ist Safer Internet Day 2007
In etwa 40 Ländern weltweit findet heute zum vierten Mal der auf Initiative der EU-Kommission ins Leben gerufene Safer Internet Day statt. Ziel ist die Stärkung des Bewusstseins für mögliche Gefahren im Internet, nicht nur bei Kindern und Jugendlichen.
Mehr Kontrolle über Skype-Nutzung
Eine Partnerschaft zwischen Skype und Facetime soll Unternehmen eine Möglichkeit bieten, die Verwendung von Skype durch die Angestellten unter Kontrolle zu halten, wo dies gewünscht oder erforderlich ist.
Neue Excel-Lücke bestätigt
Eine neu entdeckte Sicherheitslücke in Microsoft Office wird bisher nur bei Excel aktiv ausgenutzt. Sie kann jedoch vermutlich auch andere Office-Anwendungen betreffen, wie Microsoft in einer Sicherheitsempfehlung warnt.
Neue BKA-Mails und vorgebliche Rechnungen
Die Wellen gefälschter Rechnungs-Mails sowie vorgeblich vom Bundeskriminalamt kommender Mails bezüglich angeblicher Ermittlungsverfahren reißen nicht ab.
Auch heute werden wieder -wie schon gestern- Spam-artig Mails verbreitet, die vorgeblich vom BKA (Bundeskriminalamt) kommen. Auch diesmal lautet der Betreff „Ermittlungsverfahren Nr. ??????“. Im Anhang befindet sich eine ZIP Datei namens "Akte?????.zip", die eine Programmdatei "Akte.pdf.exe" enthält. Hierbei handelt es sich um ein Trojanisches Pferd, das weitere Malware aus dem Internet nachlädt. Bitte sehen Sie davon ab in dieser Sache beim BKA anzurufen oder derartige Mails dorthin weiterzuleiten.
Eintrag zu ähnlichen Mails vom 31.01.07 | E-Mail ansehen
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.K |
Avast! | Win32:BZub-CE |
AVG | Downloader.Agent.ING |
BitDefender | Trojan.Downloader.Agent.ANN |
ClamAV | Trojan.Downloader-909 |
Command AV | W32/Document-disguised-based!Maximus |
Dr Web | DLOADER.Trojan |
eSafe | -/- |
eTrust-INO | Win32/Clagger.BJ |
eTrust-VET | Win32/Clagger.BJ |
Ewido | Downloader.Agent.ann |
F-Prot | W32/Document-disguised-based!Maximus |
F-Secure | Trojan-Downloader.Win32.Agent.ann |
Fortinet | W32/Yabe.X!tr.dldr |
GData AVK | Trojan-Downloader.Win32.Agent.ann |
Ikarus | Trojan-Downloader.Win32.Nurech.ad |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Downloader.Win32.Agent.ann |
McAfee | Downloader-AAP |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.G |
Norman | W32/Agent.AZTC |
Panda | -/- (Trj/Downloader.MRC)* |
QuickHeal | TrojanDownloader.Agent.ann |
Rising AV | -/- |
Spybot S&D | TelekomBill.Fake,,Installer |
Sophos | Troj/Clagger-AU |
Symantec | Downloader |
Trend Micro | TROJ_YABE.BJ |
UNA | TrojanDownloader.Win32.Agent.D60A |
VBA32 | Trojan-Downloader.Win32.Agent.ann |
VirusBuster | Trojan.DL.Nurech.AN |
WebWasher | Trojan.Dldr.iBill.K |
Die Malware-Hitlisten für Januar
Der so genannte "Sturm-Wurm" hat im Januar die Ranglisten der häufigsten Schädlinge gehörig durcheinander gewirbelt. Die Wahrnehmung dieser Malware durch verschiedene Antivirus-Hersteller ist jedoch durchaus recht unterschiedlich.
Seit gestern Abend werden Spam-Mails verbreitet, die Links zu einer Website mit Exploit-Code enthalten. Die Mails kommen mit dem Betreff „Schummi wiederkehrt! (spiegelonline.de)“ und ohne Dateianhang. Die Links führen zu einem Web-Server in China. Wer den Links in der Mail mit dem Internet Explorer folgt, kann sich ein Trojanisches Pferd einfangen, das zunächst als JPG-Datei getarnt ist..
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dldr.iBill.H |
Avast! | Win32:Agent-ENH [Trj] |
AVG | -/- |
BitDefender | -/- |
ClamAV | Trojan.Downloader-890 |
Command AV | -/- |
Dr Web | -/- |
eSafe | -/- |
eTrust-INO | -/- |
eTrust-VET | -/- |
Ewido | -/- |
F-Prot | -/- |
F-Secure | -/- |
Fortinet | W32/Dloader.HMB!tr |
GData AVK | Win32:Agent-ENH [Trj] |
Ikarus | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | -/- |
McAfee | -/- |
Microsoft | -/- |
Nod32 | Win32/TrojanDownloader.Nurech.NAD |
Norman | W32/Malware.JET |
Panda | -/- |
QuickHeal | -/- |
Rising AV | -/- |
Spybot S&D | -/- |
Sophos | -/- |
Symantec | -/- (Downloader)* |
Trend Micro | TROJ_DLOADER.HMB |
UNA | -/- |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dldr.iBill.H |
Panda bietet kostenloses Anti-Spyware-Programm an
Mit dem Gratis-Download von Panda sollen die 20 am häufigsten verbreiteten Spyware-Programme und ihre Varianten erkannt und entfernt werden können.
Microsoft: Word-Lücke Nr. 5 ist Kopie von Nr. 2
Eine kürzlich gemeldete neue Sicherheitslücke in Word soll nach Ansicht vor Microsoft keine neue Schwachstelle sondern lediglich eine Variante einer der bereits im Dezember bekannt gewordenen Anfälligkeiten sein.
Spiegel-Spam lockt in die Web-Falle
Die vorgebliche Sensationsmeldung, dass "Schumi" wieder fahren soll, dient Spammern als Lockmittel, um unvorsichtige Mail-Empfänger auf eine präparierte Website zu locken. Diese nutzt Sicherheitslücken zum Einschleusen von Malware.