WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 08.07.2011, 12:05   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Vorgebliches Windows-Update enthält Malware

Zitat:
Derzeit werden Spam-Mails verbreitet, die vorgeblich von Microsoft kommen und zum Download einer vermeintlichen Sicherheitsaktualisierung für Windows auffordern. Zu diesem Zweck ist ein Link enthalten, der jedoch nur scheinbar zur Microsoft-Website zeigt. Vielmehr wird beim Anklicken Malware auf den Rechner geladen.

Vorgebliche Windows-Updates sind seit etlichen Jahren ein beliebter Köder zur Verbreitung von Schädlingen. Im Malware City Blog des Antivirusherstellers Bitdefender berichtet Loredana Botezatu über die jüngste Variante dieser Malware-Falle. Die Mails kommen mit einem Betreff wie "Critical security patch released" und einem gefälschten Microsoft-Absender.

Teile des Textes in der Mail sind 1:1 von Microsofts Website kopiert und wirken daher authentischer als die oft vor Fehlern strotzenden, selbst verfassten Texte der Malware-Verbreiter, deren Muttersprache meist weder Englisch noch Deutsch ist.

Statt wie früher den Schädling gleich als Anhang mitzuschicken, der heutzutage oft durch Mail-Filter aussortiert würde, schicken die Online-Kriminellen nur einen Link mit. Die herunter geladene EXE-Datei ist ein mehrfach mit UPX komprimiertes, selbstentpackendes RAR-Archiv. Es legt drei Dateien im System32-Verzeichnis von Windows ab.

Die Programmbibliothek termsrv.dll ersetzt eine vorhandene Originaldatei gleichen Namens. Die VBScript-Datei core.vbs nimmt etliche Registry-Manipulationen vor, entnimmt deren Werte der dritten Datei, java.reg. Der von Bitdefender als "Trojan.Agent.ARVQ" erkannte Schädling nimmt Verbindung zu einem gehackten Web-Server auf, dem er die IP-Adresse des infizierten Rechners meldet. Er legt auf dem verseuchten PC neue Benutzer an und teilt diese der Gruppe der Administratoren zu. Diese Manipulationen am System bewirken, dass die Angreifer nach Belieben mehrere parallele Fernsteuerungsverbindungen zum verseuchten Rechner aufbauen können.

Bitdefender empfiehlt Sicherheits-Updates für Windows vorzugsweise per automatischem Windows Update herunter zu laden. Wer sie lieber manuell aus dem Web herunter lädt, sollte die digitalen Signaturen der Dateien vor der Installation überprüfen, um sicher zu stellen, dass die Dateien nicht manipuliert sind.

Der nächste offizielle Microsoft Patch Day ist am kommenden Dienstag.
Quelle: http://www.pc-magazin.de/news/vorgeb...e-1157380.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 10.07.2011, 22:11   #2
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

Eine Frage: Ich habe die Updates für Windows noch nie manuell heruntergeladen und habe dies auch nicht vor. Jedoch wo liegt der Unterschied wenn ich die Updates im Web suche ODER unter Systemsteuerung...... Windows Update
"Nach Updates suchen" klicke und dann kann ich aus der Liste sowiso auswählen welche ich herunterladen bzw. installieren möchte und welche nicht?
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Alt 11.07.2011, 20:52   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Richtig, es geht drum, daß User per Mail zu Updates genötigt werden, und dann auf eine gefakte Seite gelangen, siehe:

Zitat:
Zu diesem Zweck ist ein Link enthalten, der jedoch nur scheinbar zur Microsoft-Website zeigt. Vielmehr wird beim Anklicken Malware auf den Rechner geladen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 12.07.2011, 18:07   #4
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

Naja gut, ich will jetzt nicht behaupten, dass die Leute die diese Mail bekommen haben und der Überzeugung waren, die käme wirklich von Microsoft, dumm sind. Aber ich mit meinen 17 1/2 Jahren weiß kontrolliere solche Mails (oder andere Dinge ist nur ein Beispiel) indem ich einfach kurz bei Google recherchiere um die (mögliche) Bestätigung zu finden, dass ich auf keinen Betrug hereinfalle.
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Alt 12.07.2011, 21:01   #5
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Das ehrt Dich, Du ahnst aber nicht wieviele User sich nichts dabei denken.
Schau mal im Forum wie oft nach der Lösung von Malwareproblemen mit angeblichen Sicherheitsprogrammen fragten, ich weiß den Namen des Progis nicht mehr.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 12.07.2011, 22:41   #6
Undertaker
Veteran
 
Benutzerbild von Undertaker
 
Registriert seit: 15.07.2009
Ort: Ybbs
Beiträge: 207


Standard

Danke sehr

Ja hab ich schon oft genug gesehen. Hm war eines der weitverbreiteten Programme nicht das Security-Tool?
____________________________________
A HTLer der nix trinkt, is wie a Sinus der ned schwingt.
Undertaker ist offline   Mit Zitat antworten
Alt 13.07.2011, 10:35   #7
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Genau, das war es!
Ich wollte nur nicht alle Beiträge durchforsten.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 13.07.2011, 14:19   #8
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

Das Problem ist die "klickfreudigkeit" der Leute. Meine Frau hat sich unlängst auch bei eine Update ihrer Gamemanager Software den voreingestellten und "angehakerlten" wichtigen Norton Antivirus eingefangen -habe ihn dann "des Rechners verwiesen"
Auch bei Open source wird mit den Voreinstellungstrick gearbeitet. Z.B. CCleaner und MIRO-bei 2. wird dann noch wenn man das Hackerl entfernt "gewimmert" das sie doch Open S sind und dafür Geld bekommen würden-man soll doch Bitte bitte die Startseite installieren (war erst gestern wieder so beim Update auf 4.0.2)
Baron ist offline   Mit Zitat antworten
Alt 13.07.2011, 16:47   #9
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Ja, das ist ein "neuer" Gag, man will ein Hilfsprogramm/Tool installieren und irgendwo im "Kleingedruckten" wird ein Zusatz angeboten.
Meist irgend eine Toolbar, Sicherheitsprogi etc.; ich hab mir deshalb schon angewöhnt alles zweimal durchzulesen.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 13.07.2011, 18:30   #10
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Standard

ICH auch-aber da sind wir wohl die ausnahmen - viele wollen dann ihr Spiel starten und klicken auf Update/OK und sehen gar nicht das da was angehackerlt ist
Baron ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:27 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag