Contact
QR code for the current URL

Story Box-ID: 365962

BitDefender GmbH Lohbachstrasse 12 58239 Schwerte, Germany http://www.bitdefender.de
Contact Mr Hans-Peter Lange +49 2301 9184330
Company logo of BitDefender GmbH
BitDefender GmbH

Gefälschter Windows-Patch hat Spam-Bot und Trojaner im Gepäck

BitDefender entdeckt neue Malware-Attacke / Cyberkriminelle nutzen Angst vor aktueller Microsoft-Schwachstelle

(PresseBox) (Holzwickede, )
Kaum sorgt die kürzlich entdeckte Zero-Day-Schwachstelle in Windows 7 für Aufregung, nutzen Cyber-Kriminelle die Angst der User bereits für eigene Attacken aus. So befinden sich E-Mails im Umlauf, die einen Windows-Patch bewerben, der angeblich gleich 34 Schwachstellen auf einmal schließt. Wie Sicherheitssoftware-Hersteller BitDefender (www.bitdefender.de) mitteilt, verstecken sich hinter dem angeblichen Patch zwei verschiedene Malware-Arten - entweder ein Spam-Bot oder ein Trojaner-Downloader.

Die Spam-Mail, die den Patch anpreist, ist sehr professionell aufgebaut, um glaubwürdig zu erscheinen. Sie enthält erstens einen vertrauenserweckenden Absender, nämlich das "Microsoft Security Team". Zweitens versucht der Text den Empfänger zu ängstigen, indem er die Zero-Day-Schwachstelle beschreibt und katastrophale Folgen für das System skizziert - beispielsweise einen Rechnerabsturz. Abschließend schlägt der Text der Mail dem PC-Nutzer auch gleich eine angebliche Lösung vor: zwei Download-Links, über die der "Patch" heruntergeladen werden kann.

Zwei Links - zwei unterschiedliche Bedrohungen

Der erste Link trägt die Endung "win.exe". Folgt das Opfer diesem, infiziert er seinen PC mit einem Trojaner namens SpamBot.CAL. Über diesen erhält der Angreifer einen Remote-Zugriff auf den befallenen Rechner. Die Folge sind wahre Spam-Wellen, die das Postfach des Opfers zukünftig verstopfen.

Entscheidet sich der E-Mail-Empfänger für den zweiten Download-Link, installiert er damit einen Trojaner-Downloader auf seinen Rechner. Diesen identifizierte BitDefender als Trojan.Downloader.Agent.ABFG. Wie der Name schon verrät, lädt dieser Schädling weitere Viren und Würmer nach.

"Updates und Patches werden niemals via E-Mail versendet. Dies sollte sich der User stets ins Bewusstsein rufen", erklärt Sabina Datcu, Virus Researcher bei BitDefender. "Um Windows-Schwachstellen zu schließen, reicht in der Regel ein entsprechendes Windows-Update - entweder automatisiert oder über die entsprechende Microsoft-Website als Downloadquelle."

Weitere Informationen unter www.bitdefender.de.

BitDefender GmbH

BitDefender ist Softwareentwickler einer der branchenweit schnellsten und effizientesten Produktlinien international zertifizierter Sicherheitssoftware. Seit der Gründung des Unternehmens im Jahr 2001 hat BitDefender permanent neue Standards im Bereich des proaktiven Schutzes vor Gefahren aus dem Internet gesetzt. Tagtäglich beschützt BitDefender viele Millionen Privat- und Geschäftskunden rund um den Globus und gibt ihnen das gute Gefühl, dass ihr digitales Leben sicher ist. BitDefender vertreibt seine Sicherheitslösungen in mehr als 100 Ländern über ein globales VAD- und Reseller-Netzwerk. Ausführlichere Informationen über BitDefender und BitDefender-Produkte sind online im Pressecenter verfügbar. Zusätzlich bietet BitDefender in englischer Sprache unter www.malwarecity.com Hintergrundinformationen und aktuelle Neuigkeiten im täglichen Kampf gegen Bedrohungen aus dem Internet.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.