|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Februar 2008. Das aktuelle Weblog finden Sie hier. Februar 2008
29.02.08
|
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.pb |
Avast! | -/- |
AVG | I-Worm/Nuwar.N |
A-Squared | -/- |
Bitdefender | Trojan.Peed.IWV |
ClamAV | -/- |
Command | -/- |
Dr Web | Trojan.Packed.357 |
eSafe | File [100] (suspicious) |
eTrust | -/- |
Ewido | -/- |
F-Prot | W32/Zhelatin.F.gen!Eldorado |
F-Secure | Packed.Win32.Tibs.ic |
Fortinet | W32/PackTibs.M |
G Data AVK | Packed.Win32.Tibs.ic |
Ikarus | Trojan.Peed.IWV |
Antivirus | Malware-Name |
---|---|
Kaspersky | Packed.Win32.Tibs.ic |
McAfee | W32/Nuwar@MM |
Microsoft | TrojanDropper:Win32/Nuwar.gen!B |
Nod32 | Win32/Nuwar.Gen worm |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | W32/Dorf-AW |
Sunbelt | -/- |
Spybot S&D | Smitfraud-C.,,Executable |
Symantec | -/- (Trojan.Peacomm)* |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | Trojan.DR.Tibs.Gen!Pac.142 |
WebWasher | Worm.Zhelatin.pb |
Trojanische Mail-Anhänge: PDF-Exploit geht um
Offenbar bereits seit einigen Wochen werden Mails Spam-artig verbreitet, die im Anhang speziell präparierte PDF-Dateien enthalten. Diese sollen eine erst kürzlich von Adobe gestopfte Schwachstelle im Adobe Reader ausnutzen.
Browser-Update: Firefox 2.0.0.12 und Seamonkey 1.1.8 erschienen
Mit Firefox 2.0.0.12 und Seamonkey 1.1.8 bringen die Mozilla-Entwickler ihre beiden Web-Browser zeitgleich auf den aktuellen Stand. In Firefox haben sie zehn Sicherheitslöcher gestopft, sieben davon betreffen auch Seamonkey.
Patch Day Vorschau: Microsoft kündigt zwölf Security Bulletins an
Für kommenden Dienstag holt Microsoft zu einem Rundumschlag aus. Insgesamt zwölf Security Bulletins sind angekündigt, davon sieben zu kritischen Schwachstellen. Hauptthema wird Microsoft Office sein.
Praktisch zeitgleich mit der neuen Firefox-Version (s.u.) ist auch die Web-Suite Seamonkey in Version 1.1.8 erschienen. Von den zehn in Firefox beseitigten Sicherheitslücken haben offenbar nur sieben auch den Seamonkey betroffen. Darunter sind allerdings alle als "kritisch" eingestuften Schwachstellen. Die baldige Installation der neuen Version ist daher zu empfehlen.
Die Mozilla-Entwickler haben die neue Version 2.0.0.12 ihres Web-Browsers Firefox zum Download bereit gestellt. Sie haben insgesamt zehn Sicherheitslücken ausgemerzt - darunter drei, die als "kritisch" eingestuft sind. Die in den letzten Wochen viel diskutierte Schwachstelle im Chrome-Protokoll hat nur die Einstufung "hoch" und soll ebenfalls beseitigt sein. Die neue Version kann über die in Firefox eingebaute Update-Funktion automatisch oder manuell (Hilfe > Firefox aktualisieren) oder als Komplett-Download bezogen werden. Sie sollten dieses Sicherheits-Update umgehend installieren.
Für den kommenden Patch-Day am Dienstag, den 12. Februar, hat Microsoft insgesamt 12 Security Bulletins angekündigt. Sieben davon behandeln Sicherheitslücken in Microsoft-Produkten, die als "kritisch" eingestuft sind. Bei den übrigen fünf ist der maximale Schweregrad mit "hoch" angegeben. Im Mittelpunkt dieser Update-Flut steht Microsoft Office, das fünfmal vertreten ist. Auch der Internet Explorer und der Internet Information Service werden ihr Teil abbekommen.
Microsoft Security Bulletin Advance Notification für Februar 2008 (dt.)
Apple stopft nach: Sicherheits-Update für Quicktime Player
Apple hat eine neue Version seines Quicktime Players für Windows und Mac OS bereit gestellt. Damit schließt der Hersteller eine seit einem Monat bekannte Schwachstelle im Real Time Streaming Protocol.
Nicht dokumentierte Lücke: Sicherheits-Update für Adobe Reader
Adobe hat eine neue Version seines kostenlosen PDF-Viewers bereit gestellt, die neben zahlreichen Verbesserungen eine nicht näher bezeichnete Schwachstelle ausräumen soll. Sie könnte Angriffe mit präparierten PDF-Dateien ermöglichen.
Festplattenverschlüsselung: TrueCrypt jetzt mit Full-Disk-Encryption
Die neue Version 5.0 des Open-Source-Programms TrueCrypt unterstützt nun auch die Verschlüsselung einer kompletten Festplatte, einschließlich des Systemlaufwerks. Neu sind ferner eine Version für Mac OS X und eine grafische Oberfläche für die Linux-Fassung.
Radikaler Schritt: US-CERT rät ActiveX abzuschalten
Die für IT-Sicherheit zuständige US-Behörde empfiehlt allen Internet-Nutzern die Deaktivierung von ActiveX im Internet Explorer. Der Grund dafür sind mehrere Sicherheitslücken in ActiveX-Komponenten verschiedener Hersteller.
Sicherheits-Update: Neue Skype-Version soll Lücken stopfen
Mit der neuen Version 3.6.0.248 des Telefonie- und Chat-Programms Skype will der Hersteller mehrere Schwachstellen in der Windows-Fassung seiner Software ausgeräumt haben, die in letzter Zeit entdeckt wurden.
Holocaust-Hoax: Internet-Kettenbrief ruft britische Regierung auf den Plan
Eine in Großbritannien kursierende, Kettenbrief-artige Falschmeldung hat die britische Regierung veranlasst dazu eine Erklärung abzugeben. Dies ist wohl das erste Mal, dass eine Regierung einen Hoax kommentiert.
Erpresserbriefe: Morddrohung per Mail
In Spam-artig verschickten Mails behauptet der Absender, er sei ein Auftragsmörder, der den Angeschriebenen umbringen solle. Er verlangt von diesem Geld, vorgeblich um ihm dann Details über den Auftraggeber mitzuteilen.
ActiveX: Kritische Schwachstellen in Myspace, Facebook und Yahoo
In mehreren ActiveX-Elementen, die bei verschiedenen Online-Diensten eingesetzt werden, sind kritische Sicherheitslücken entdeckt worden. Betroffen ist ein "Image Uploader" für Myspace und Facebook sowie die Yahoo Music Jukebox.
Zombie-Wettlauf: Sex-Botnet entthront Sturm-Botnet beim Spam-Versand
Ein bislang relativ unbekanntes Botnet hat inzwischen das berüchtigte Sturm-Botnet beim Versenden von Spam-Mails von der Spitze verdrängt. Bereits jede dritte Spam-Mail soll aus diesem Botnet stammen.
Identitäten sind bekannt: Sturm-Wurm-Bande bald hinter Gittern?
Den Ermittlungsbehörden in den USA sollen bereits wissen, wer die Betreiber des Sturm-Botnets sind. Da diese jedoch in Russland leben, sind sie so lange vor einem Zugriff sicher, bis russische Behörden aktiv werden.
Vorschussbetrug: Betrüger servieren alten Wein in neuen Schläuchen
Derzeit werden häufiger Spam-Mails verbreitet, in denen die Absender vorgeben Werbeanzeigen auf Web-Seiten der Angeschriebenen buchen zu wollen. Tatsächlich handelt es sich jedoch um Scheckbetrüger.
Video-Beweis: Windows-Schwachstelle doch Wurm-tauglich?
Ein Video soll den Beweis liefern, dass eine von Microsoft im Januar gestopfte Sicherheitslücke sehr wohl ausgenutzt werden kann. Microsoft hat dies bislang angezweifelt. Verbesserter Exploit-Code existiert, ist jedoch weiterhin nicht öffentlich verfügbar.
StopBadware.org: RealPlayer als "Badware" eingestuft
Die Initiative StopBadware.org hat zwei Versionen des RealPlayers zu "Badware" erklärt, weil sie ohne den Benutzer darüber zu informieren zusätzliche Programme installieren oder Werbung einblenden.