Gefälschtes Security-Update für Microsoft in Umlauf

Die E-Mail in Englisch und Französisch bezieht sich auf den echten Microsoft Security Alert 951306, auch bekannt als CVE-2008-1436.

Startet jemand den Dateianhang (MSC003-WIN.scr), wird eine Verbindung zu einem Bot-Controller aufgebaut. Die Applikation wird anschließend automatisch zu den Autostart-Programmen hinzugefügt. Viele Antivirenprogramme erkennen das bösartige Attachment derzeit noch nicht, teilte Websense am Dienstagabend mit. Die Verbindung wird über Port 81 hergestellt und stellt sicher, dass die schädliche Anwendung beim erforderlichen Neustart des Rechners ausgeführt wird.

In seinen Security Labs beobachtet Websense eigenen Angaben zufolge pro Stunde rund 40 Millionen Websites und analysiert, wie sich neue Bedrohungen aus dem Internet verhalten und auswirken. Nähere Informationen zu dem bösartigen Mailing und wie man eine Infektion verhindert, hat der Anbieter hier online gestellt.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

1 Tag ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

1 Tag ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

4 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

4 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

5 Tagen ago