Gefälschtes Security-Update für Microsoft in Umlauf

Die E-Mail in Englisch und Französisch bezieht sich auf den echten Microsoft Security Alert 951306, auch bekannt als CVE-2008-1436.

Startet jemand den Dateianhang (MSC003-WIN.scr), wird eine Verbindung zu einem Bot-Controller aufgebaut. Die Applikation wird anschließend automatisch zu den Autostart-Programmen hinzugefügt. Viele Antivirenprogramme erkennen das bösartige Attachment derzeit noch nicht, teilte Websense am Dienstagabend mit. Die Verbindung wird über Port 81 hergestellt und stellt sicher, dass die schädliche Anwendung beim erforderlichen Neustart des Rechners ausgeführt wird.

In seinen Security Labs beobachtet Websense eigenen Angaben zufolge pro Stunde rund 40 Millionen Websites und analysiert, wie sich neue Bedrohungen aus dem Internet verhalten und auswirken. Nähere Informationen zu dem bösartigen Mailing und wie man eine Infektion verhindert, hat der Anbieter hier online gestellt.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

7 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago