Trojaner gibt sich als Security-Bulletin aus

Die Sicherheitsexperten von F-Secure warnen vor einem neuen Trojaner, der sich Spam-artig verbreitet. Betreffzeile und Text der E-Mails täuschen ein Security-Bulletin von Microsoft vor – tatsächlich enthalten die Nachrichten jedoch manipulierten Code, der den Angreifern die komplette Kontrolle über einen infizierten PC ermöglicht.

Die E-Mail gibt sich als ‘Security Bulletin MS05-039’ aus und bietet einen Link zu angeblichen Patches gegen den Sober-, Zafi- und Mytob-Schädling. Tatsächlich führen echte Mitteilungen nach den Worten des F-Secury-Experten Mikko Hypponen immer zuerst auf eine Download-Seite und nicht direkt zu dem Patch. Zudem gibt es noch gar kein Security Bulletin mit der Nummer MS05-039. Das letzte offizielle Bulltin trägt den Namen MS05-34 und stammt vom 14. Juni. Der unechte Patch ist eine Variante des SDBot-Trojaners, der nach Angaben von Websense derzeit von der Software der Antiviren-Hersteller noch nicht entdeckt wird.

F-Secure warnt zudem gleichzeitig vor dem Trojaner Fantibag.b, der infizierten Rechnern mit einer raffinierten Technologie den Zugang zu den Update-Seiten der Sicherheitsfirmen versperrt. Dazu verändert er die Host-Datei von Windows, um die Domains bekannter Antiviren-Hersteller auf einen lokalen Host umzuleiten – der Browser zeigt daraufhin nur noch eine Fehlermeldung an. Zu den derart gefilterten IP-Adressen gehören die von Microsoft – inklusive Windows Update, Computer Associates, F-Secure, McAfee, Sophos, Symantec und Trend Micro.

Silicon-Redaktion

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

18 Stunden ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

18 Stunden ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

6 Tagen ago