Autor Thema: Gefälschte Symantec-Mail greift Anitviren-Software an  (Gelesen 472 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Zitat
Die Sicherheitsspezialisten von Surfcontrol warnen Anwender vor einer gefälschten Symantec-Mail, die vorgibt, dass der PC des Mail-Empfängers mit einem Virus infiziert ist. Ein in der Mail platzierter Link lädt eine Malware herunter, die die Host-Datei ändert und Antiviren-Software lahm legt.

Anwender, die eine Mail von Symantec erhalten, in der vorgegeben wird, der PC des Empfängers sei mit dem Virus w32.aplore@mm infiziert, sollten die Mail unverzüglich löschen. Darauf weisen die Sicherheitsspezialisten von Surfcontrol hin. Um Anwender zu täuschen haben die Angreifer die Absender-Adresse dahingehend geändert, dass es so aussieht, als stamme die Mail von Symantecs Norton-Antivirus-Abteilung. Auch das Design der Mail ähnelt einem Virus-Advisory von Symantec, so Surfcontrol.

In der Mail ist ein Link enthalten, über den angeblich eine Datei herunter geladen werden kann, die die Infektion beseitigt. Klickt ein Anwender auf den Link, wird jedoch eine EXE-Datei geladen, die nach Ausführung die Host-Datei auf dem jeweiligen System dahingehend abändert, dass Updates für Antiviren-Software nicht mehr möglich sind.

Laut Surfcontrol befand sich die Datei auf einem kostenlosen Hosting-Server, die dazugehörende Site ahmte die Update-Site von Symantec nach. Die Site wurde vom Betreiber des Servers mittlerweile offline genommen. Die Gefahr, die von derartigen Mails ausgeht ist damit aber nicht gebannt. Immer wieder tauchen ähnlich gestrickte Angriffsversuche auf. Anwender sollten in derartigen Fällen die Ruhe bewahren und sich von einer angeblichen Infektion des Systems nicht ins Bockshorn jagen lassen. Löschen Sie derartige Mails umgehend und halten Sie Ihre Antiviren-Lösung auf dem aktuellen Stand.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re:Gefälschte Symantec-Mail greift Anitviren-Software an
« Antwort #1 am: 20 April, 2006, 01:55 »
Symantecs Produkte enthalten LiveUpdate, insofern ist eine E-Mail-Benachrichtigung i.d.R. nicht wichtig.
Also bestellt man die auch nicht.
Dann weiss der Hersteller die E-Mail-Adresse nicht, schon ist jede Mail, die vorgibt, von dort zu kommen, glasklar ein Fake.
Geht's einfacher?
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000