Autor Thema: Falscher Microsoft-Patch  (Gelesen 411 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Falscher Microsoft-Patch
« am: 28 Juni, 2007, 08:51 »
In Mails mit gefälschten Absenderangaben wird ein Download-Link für einen vorgeblichen Outlook-Patch verbreitet. Tatsächlich handelt es sich jedoch um ein Trojanisches Pferd.

Ein per Mail verbreitetes, vorgebliches Microsoft Security Bulletin mit der Nummer "MS07-0065" berichtet über eine angeblich am 18. Juni neu entdeckte Sicherheitslücke in Microsoft Outlook. Die Mails tragen den Betreff "Microsoft Security Bulletin MS07-0065 - Critical Update" und die Absenderangabe "Microsoft Corp.". Die Empfänger werden mit ihrem vollen Namen angesprochen, um den Eindruck zu verstärken, es handele sich um eine legitime Mail von Microsoft. Dazu soll auch ein am Ende der Mail eingefügter Lizenzschlüssel beitragen.

Der enthaltene Link zum Download eines Sicherheits-Updates zeigt in der HTML-Ansicht scheinbar auf die Website von Microsofts Windows Update. Tatsächlich ist damit jedoch eine nur 20 KB große Datei namens "MSOUTRC2007Update-KB863892.exe" auf einem nicht zu Microsoft gehörenden Web-Server verknüpft.
Wird die Datei herunter geladen und wie in der Mail empfohlen ausgeführt, kopiert sich das Trojanische Pferd als "sdoctor.exe" in das System32-Verzeichnis von Windows und gibt sich als "Spyware Doctor" aus. Der Schädling lädt weitere Malware aus dem Internet nach. Das Internet Storm Center berichtet, dass es mittlerweile gelungen sei, die schädliche Datei von dem Web-Server zu entfernen.

Quelle : www.pcwelt.de
« Letzte Änderung: 28 Juni, 2007, 09:09 von SiLæncer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )