|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juni 2009. Das aktuelle Weblog finden Sie hier. Juni 2009
30.06.09PermaLink
|
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Spy.ZBot.xdj |
Authentium | -/- |
Avast | -/- |
AVG | Pakes.DVN |
Bitdefender | Trojan.Spy.Zbot.UU |
CA-AV | -/- (Win32/Kollah.ANB)* |
ClamAV | -/- |
Dr Web | Trojan.PWS.Panda.122 |
Eset Nod32 | Win32/Spy.Zbot.JF |
Fortinet | W32/Zbot.XDJ!tr |
F-Prot | -/- |
F-Secure 2009 | Trojan-Spy.Win32.Zbot.xdj |
F-Secure 2010 | Trojan:W32/Zbot.OUU |
G Data 2008 | -/- |
G Data 2009 | -/- |
Ikarus | Trojan-Spy.Win32.Zbot |
K7 Computing | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-Spy.Win32.Zbot.xdj |
McAfee | -/- |
McAfee (Online) | Artemis!7504F1F83899 (trojan) |
McAfee GW Edition | Trojan.Spy.LooksLike.ZBot |
Microsoft | PWS:Win32/Zbot.XP |
Norman | -/- |
Panda | -/- |
Panda (Online) | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | Mal/Zbot-O |
Spybot S&D | -/- |
Sunbelt | -/- |
Symantec | -/- (Trojan Horse)* |
Trend Micro | TROJ_ZBOT.CBO |
VBA32 | -/- |
VirusBuster | -/- |
Sicherheits-Update: Schwachstellen in Foxit Reader beseitigt
Foxit Software hat seinen kostenlos erhältlichen PDF-Betrachter Foxit Reader aktualisiert, um zwei Sicherheitslücken zu schließen. Sie betreffen den Umgang mit eingebetteten JPEG2000-Dateien.
Beta-Test: Microsoft Security Essentials kommt schon nächste Woche
Microsoft will in der kommenden Woche eine öffentliche Beta-Version von Microsoft Security Essentials bereit stellen. Der designierte Gratis-Nachfolger von OneCare soll vor Jahresende allgemein verfügbar sein.
Air-France-Absturz als Köder: Angriff mit präparierter Powerpoint-Datei
Malware-Spammer verbreiten ein Trojanisches Pferd mittels einer präparierten Powerpoint-Datei, die eine Schwachstelle in Powerpoint ausnutzen soll. Als Köder dienen vorgebliche Fotos des Airbus-Absturzes vom 1. Juni.
Microsoft Security Essentials
Morro hat einen Namen bekommen - erste Bilder
Microsofts Nachfolger von Windows Live OneCare hat inzwischen einen Produktnamen bekommen - es wird Microsoft Security Essentials heißen. Wir zeigen erste Screenshots einer im Internet aufgetauchten Version.
Wireshark 1.2: Renovierter Netzwerk-Schnüffler
Der kostenlos erhältliche Netzwerk-Sniffer Wireshark ist in der neuen Version 1.2.0 verfügbar. Die Entwickler haben unter anderem einen 64-Bit-Installer hinzugefügt und GeoIP-Abfragen eingebaut. Wireshark 1.2.0 enthält zudem eine neuere Version von WinPcap.
Malware-Spam: Falsches Microsoft-Update mit echtem Symantec-Tool
Vorgeblich von Microsoft kommende Mails liefern ein angebliches Update für Windows XP und Vista, das gegen den Schädling Conficker helfen soll. Enthalten sind jedoch ein Fix-Tool von Symantec und ein Trojanisches Pferd.
Wink mit dem Zaunpfahl: Juli wird Monat der Twitter-Bugs
Ein bekannter Sicherheitsforscher hat den Juli zum Monat der Twitter-Bugs erklärt. Er will an jedem Tag des Monats eine Sicherheitslücke in Twitter und dessen Programmierschnittstelle offen legen.
Sicherheitsfrage: Open Source hat es schwer in Unternehmen
Unternehmen sind nicht von der Sicherheit von Open Source überzeugt und zögern mit der Einführung von Open Source Software. Zwei Studien eines Marktforschungsunternehmens zeigen erhebliche Zurückhaltung und Sicherheitsbedenken.
Scareware: Gefälschtes Microsoft Anti-Malware-Tool
Betrügerische Sicherheitsprogramme imitieren oft existierende, legitime Produkte. Derzeit wird Scareware aus der FakeAV-Familie unter dem Deckmantel von Microsofts Tool zum Entfernen bösartiger Software verbreitet.
Computer sind gefährlich: Unfallursache Computer nimmt zu
Computer bergen noch ganz andere Gefahren als Viren und Trojanische Pferde. Nach eine mehr als zehn Jahre dauernden Studie haben Computer einen wachsenden Anteil als Ursache von Unfällen in Haushalt und Büro.
Morro ante portas: Microsoft bringt neues Gratis-Antivirusprogramm
Microsoft will demnächst eine erste Beta-Version seiner neuen Antivirus-Software veröffentlichen. Windows Live OneCare wird zum 30. Juni eingestellt, der abgespeckte Nachfolger soll kostenlos erhältlich sein.
Neuer Koobface-Wurm: 25 Millionen Schädlinge und kein Ende
Die neueste Variante des Koobface-Wurms ist die Nummer 25.000.000 auf der Liste der Schädlinge, die von Kaspersky Lab untersucht wurden. Die steil ansteigende Tendenz zu immer mehr Malware ist ungebrochen.
Backup in München: Es wird schon gut gehen
Eine Umfrage in München zur beruflichen und privaten Datensicherung hat ergeben, dass der Verlust beruflicher Projektdaten die Münchner härter treffen würde als der privater Mails und Fotos.
Firefox 3.0.11: Sicherheitslücken in Firefox behoben
Die neue Version 3.0.11 des Web-Browsers Firefox ist heute frei gegeben worden. Damit beheben die Mozilla-Entwickler mehrere Sicherheitslücken der Vorversionen.
Die Mozilla-Entwickler haben eine neue Version ihres Web-Browsers Firefox bereit gestellt. Die Veröffentlichung von Firefox 3.0.11 war ursprünglich bereits für den 4. Juni geplant. Sie wurde jedoch auf den 11. Juni verschoben, um einen alten Fehler auszubügeln, der sich wieder eingeschlichen hatte. Neben Problemen mit der Stabilität und der internen SQ-Lite Datenbank haben die Entwickler neun Sicherheitslücken beseitigt. Vier davon sind als kritisch eingestuft und könnten das Einschleusen und Ausführen von beliebigem Code ermöglichen. Auch Mozillas E-Mail-Programm Thunderbird sowie die Web-Suite Seamonkey sind von einigen der Schwachstellen betroffen. Neue Versionen dieser Programme sind jedoch noch nicht verfügbar.
Mozilla Foundation Security Advisories | →Liste von Sicherheits-Updates
Adobe Patch Day: Adobe schließt Sicherheitslücken in Acrobat und Reader
Adobe hat neue Versionen des kostenlosen Adobe Reader und seines PDF-Editors Acrobat bereit gestellt. Darin hat der Hersteller mehr als ein Dutzend Sicherheitslücken beseitigt, die als kritisch eingestuft sind.
Chrome 2.0.172.31: Sicherheits-Update für Google Chrome
Google hat erneut ein Sicherheits-Update für seinen Web-Browser Chrome bereit gestellt. Damit werden zwei Sicherheitslücken beseitigt, die nicht als kritisch eingestuft sind.
Bootkit 2009: Analyse der Sinowal-Malware
Malware-Experten von Kaspersky Lab haben eine Analyse veröffentlicht, die sich eingehend mit der neuen Modifikation des erstmals 2008 aufgetauchten Schädlings Backdoor.Win32.Sinowal beschäftigt.
Auch Adobe will regelmäßig, genauer gesagt quartalsweise, Aktualisierungen für seine PDF-Produkte Acrobat und Reader bereit stellen. Dies soll stets am Microsoft Patch Day erfolgen. Der erste Adobe Patch Day am 9. Juni bringt neue Versionen der beiden Programme. Die neueste Versionsnummer für beide ist nun 9.1.2. Adobe hat darin mehr als ein Dutzend Sicherheitslücken beseitigt, zum Teil selbst ermittelte, zum Teil von Dritten gemeldete. Die Schwachstellen ermöglichen zumindest theoretisch das Einschleusen und Ausführen beliebigen Codes mit Hilfe präparierter PDF-Dateien. Exploits, die diese Schwachstellen ausnutzen, sind jedoch laut Adobe bislang nicht bekannt. Auch für die älteren Produktgenerationen 7 und 8 beider Programme stellt der Hersteller Updates bereit. Sie tragen die Versionsnummern 7.1.3 sowie 8.1.6. Es gibt jedoch keine kompletten Installationspakete – nur Updates, die eine bereits installierte Programmversion voraus setzen. Es gibt vorerst nur Updates für Windows und Mac OS X, die für Unix sollen am 16. Juni folgen.
Adobe Security Bulletin APSB09-07 | →Liste von Sicherheits-Updates
Beim Microsoft Patch Day im Juni hat der Hersteller wie angekündigt zehn Security
Bulletins veröffentlicht. Sie behandeln insgesamt 31 Sicherheitslücken in Windows und Microsoft Office. Davon
sind 18 als kritisch eingestuft. Besonders betroffen ist der Internet Explorer, für den Microsoft ein neues
kumulatives Sicherheits-Update (MS09-019) bereit stellt. Alle noch unterstützten Versionen (5 bis 8) enthalten
schwerwiegende Sicherheitslücken, jedoch zum Teil durchaus unterschiedliche. Im IE 8 hat Microsoft eine
seit Ende März bekannte Schwachstelle beseitigt, mit der ein deutscher Sicherheitsforscher einen Preis bei
einem Hacking-Wettbewerb ("Pwn3own") gewonnen hatte. Laut Microsoft besteht diese Schwachstelle in
der Standardkonfiguration der finalen Version des IE 8 so nicht (Nils hatte den IE 8 RC1 gehackt).
Das Security Bulletin MS09-020 behandelt eine öffentlich bekannt gewordene Sicherheitslücke in den Internet
Information Services (IIS), Microsofts Web-Server-Software. Mehrere als kritisch eingestufte Schwachstellen
in Word, Excel und anderen Office-Komponenten werden in drei Security Bulletins behandelt. Weitere Bulletins
befassen sich mit Sicherheitslücken in Windows-Diensten (RPC) und im Windows-Kernel. Außerdem hat Microsoft
wie immer beim Patch Day eine neue Version des "Windows-Tool zum Entfernen bösartiger Software"
bereit gestellt.
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Safari 4.0: Neue Safari-Version stopft fast 50 Sicherheitslücken
Apple hat die neue Version seines Web-Browsers Safari bereit gestellt. Darin hat der Hersteller nicht nur eine Reihe von Neuerungen umgesetzt, sondern auch etliche Sicherheitslücken aus den Vorversionen beseitigt.
Nicht anfassen: Google Chrome für Mac und Linux
Google hat eine erste Entwicklerversion seines Browsers Chrome für Mac OS X und Linux bereit gestellt. Gleichzeitig warnt Google vor dieser Version, sie sei unvollständig, instabil und nicht zu gebrauchen.
Adobe Patch Day: Sicherheits-Updates für Adobe Reader voraus
Adobe will am 9. Juni zum ersten Mal seinen angekündigten regelmäßigen Patch Day abhalten. Am Dienstag sollen Sicherheits-Updates als kritisch eingestufte Sicherheitslücken im Adobe Reader beseitigen.
Hausbesuch: Trend Micro erneuert HouseCall
Der Antivirushersteller Trend Micro hat einen öffentlich Beta-Test von HouseCall 7.0 gestartet. Mit der neuen Versionen seines kostenlosen Online-Virenscanners will der Hersteller die Abhängigkeit vom verwendeten Browser überwinden.
Patch Day Vorschau: Updates für Windows, IE und Office angekündigt
Für den bevorstehenden Patch Day am 9. Juni hat Microsoft zehn Security Bulletins angekündigt. Sechs davon sollen kritische Sicherheitslücken in Windows, MS Office und im Internet Explorer beseitigen.
FTC greift durch: Botnet-Provider abgeklemmt
Die US-Handelsaufsicht hat mit einer gerichtlichen Verfügung einen als Dienstleister für Online-Kriminelle bekannten Hosting-Provider vom Internet getrennt. Er soll Botnet-Betreiber aktiv unterstützt haben.
Google-Liste: Die Top 10 der Malware-Sites
Google hat eine Liste der zehn gefährlichsten Internet-Domains der letzten zwei Monate veröffentlicht. Darunter sind auch zwei Vertipper-Domains, die zur Tarnung schädlicher Scripte dienen.
Am kommenden Dienstag, 9. Juni, ist mal wieder Patch Day bei Microsoft. Heute hat Microsoft zehn Security Bulletins angekündigt. Allein sechs davon sollen als kritisch eingestufte Sicherheitslücken behandeln. So wird es wohl ein neues kumulatives Sicherheits-Update für den Internet Explorer (alle Versionen von 5 bis 8) geben. Von drei der zehn Security Bulletins sind Windows Vista und Server 2008 nicht betroffen. Drei Security Bulletins betreffen Schwachstellen in Microsoft Office (inklusive Mac OS X), namentlich in Word und Excel.
Microsoft Security Bulletin Advance Notification for Juni 2009 (engl.)
Outlook-Phishing II: Phishing wandelt sich zum Malware-Angriff
Ein Phishing-Angriff, der speziell auf Outlook-Nutzer zielt, mutiert zur Malware-Attacke. Statt eines Links zum Anklicken liefert eine zweite Mail-Welle einen Schädling als Dateianhang mit.
Trittbrettfahrer: Scareware nutzt Hype um Project Natal
Online-Kriminelle nutzen mal wieder aktuelle Themen, um Kasse zu machen. Sie locken mit präparierten Seiten, die in den Suchmaschinen ganz vorne stehen. Wer diese Seiten aufruft, dem wird Scareware aufgenötigt.
Game-Phisher: Phishing-Angriffe auf World Of Warcraft
Fans des Online-Spiels World Of Warcraft sind Zielscheiben aktueller Phishing-Angriffe. Die Empfänger der Mails müssen lesen, ihr Spielerkonto sei unter Beobachtung, weil sie sich an illegalen Aktivitäten beteiligt hätten.
Unterwegs geschützt: Neuer Online-Scanner von F-Secure
Der neue Online-Virenscanner von F-Secure ist nun auch kompatibel mit Firefox. Er bietet eine kostenlose Überprüfung eines Rechners auf Schädlinge, wenn gerade kein Antivirusprogramm zur Hand ist.
Mail-Konto entführen: Phishing-Angriff auf Outlook-Nutzer
Bei einer besonders dreisten Phishing-Masche werden potenzielle Opfer dazu aufgefordert die Daten ihres Mail-Kontos in ein Online-Formular einzutragen. Der Angriff zielt auf Nutzer von Microsoft Outlook.
URL-Filter austricksen: Malware bei Rapidshare und Co.
File-Hosting-Server im Web, die der kurzfristigen Bereitstellung von Dateien dienen, werden inzwischen auch gerne zur Verbreitung von Malware missbraucht. Derzeit ist ein deutlicher Anstieg zu verzeichnen.
Malware-Phish: Falsche Zertifikate installieren Spambot
Was zunächst wie ein Phishing-Angriff auf Kunden der Bank of America erscheint, stellt sich bei näherer Betrachtung als mögliche neue Waledac-Kampagne heraus. Statt eines neuen Zertifikats erhalten die Opfer einen Spambot.
Apple-Updates: Sicherheitslücken in Quicktime und iTunes gestopft
Apple hat neue Versionen von iTunes und Quicktime bereit gestellt. Darin hat der Hersteller etliche Sicherheitslücken beseitigt, insbesondere bei Quicktime. So Windows als auch Mac OS X sind betroffen.
Stilles Update: Windows Update installiert heimlich Add-on in Firefox
Bereits vor einigen Monaten hat das automatische Windows Update ohne Rückfrage ein Add-on für Firefox installiert, das 1-Klick-Installationen von .NET-Anwendungen ermöglicht und sich nicht so einfach wieder entfernen lässt.