|
Plagegeister aller Art und deren Bekämpfung: Gefälschte Windows-Update-Seite installiert TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.06.2003, 15:54 | #1 |
| Gefälschte Windows-Update-Seite installiert Trojaner http://www.heise.de/newsticker/data/pab-25.06.03-000/ </font><blockquote>Zitat:</font><hr />Gefälschte Windows-Update-Seite installiert Trojaner Vorsicht vor der Seite www.windows-update.com: Nach dem Aufruf soll der Surfer eine Datei namens update0932.exe installieren -- dabei handelt es sich um das zuerst im November 2002 aufgetauchte Trojanische Pferd zasil. Lediglich ein Bindestrich unterscheidet die gefälschte von der korrekten Microsoft Seite www.windowsupdate.com. Doch diese Verwechslung kann unangenehme Konsequenzen haben: Die Seite bietet eine als Update getarnte exe-Datei zum Download an -- in Wahrheit handelt es sich dabei um das Trojanische Pferd. Hinzu kommt, dass Nutzer des Internet Explorer, die den letzten Sammelpatch von Microsoft (MS03-020) nicht eingespielt haben, allein durch das Aufrufen der Seite den Schädling aktivieren könnten. Die trickreiche Seite versucht eine seit Mai bekannte Sicherheitslücke auszunutzen, indem sie weit über 3000 IFrames aufruft. Bei ungepatchten IE-Browsern wird dadurch die Tabelle geflutet, die die Sicherheitszonen verwaltet, wodurch sich Programme wie in diesem Fall der zasil-Trojaner automatisch ausführen ließen. Der eingetragene Besitzer der Domain (in Schweden registriert) war zu einer Stellungnahme heute nicht erreichbar. Die gefälschte Seite wird in E-Mails beworben, die Nutzer dazu auffordert, ein wichtiges Sicherheits-Update für Windows einzuspielen. Grundsätzlich sollte niemand ungeforderten E-Mails, die Sicherheits-Updates oder Ähnliches anbieten, Glauben schenken -- selbst wenn die Absender-Adresse korrekt aussieht. Microsoft stellt alle offiziellen Patches exklusiv über die eigene Update-Seite www.windowsupdate.com oder über das Security Bulletin Archiv bereit. (pab/c't)</font>[/QUOTE]
__________________ Erst, wenn man dreimal auf Holz klopfen will, stellt man fest, dass die Welt nur noch aus Plastik und Aluminium besteht. |
25.06.2003, 16:28 | #2 |
| Gefälschte Windows-Update-Seite installiert Trojaner [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img] Lölchen [img]graemlins/aplaus.gif[/img] [img]graemlins/aplaus.gif[/img]
__________________ |
Themen zu Gefälschte Windows-Update-Seite installiert Trojaner |
.exe, aktivieren, archiv, aufruf, aufrufe, automatisch, besitzer, bietet, datei, download, e-mails, ellung, exe-datei, explorer, gefälschte, handel, heute, installieren, installiert, internet, internet explorer, microsoft, namens, nicht, patches, pferd, programme, sammelpatch, schweden, schädling, security, sicherheitslücke, trojanische, trojanische pferd, über 300 |