12.11.2010, 09:15 Uhr | Andreas Lerg
Auf den zweiten Blick enttarnt sich der Viren-Link. Er verweist nicht auf eine Microsoft-Seite. (Screenshot: t-online.de)
Achtung Virenalarm: Ein angebliches Microsoft-Sicherheitsupdate ist ein vollkommen neuer Trojaner, gegen den sich bislang fast alle Anti-Viren-Programme als machtlos erweisen. Seit Donnerstag kursieren deutschsprachige E-Mails, die einen Patch für Internet Explorer 9 und Firefox 3 versprechen. Die E-Mails nennen das Microsoft Security Center als Absender und haben den Schädling als Anhang im Gepäck, bieten ihn aber zusätzlich auch als Download-Link an. Unsere Foto-Show zeigt, wie Sie den als Microsoft-Patch getarnten Trojaner erkennen.
Die Angreifer nehmen mit der E-Mail gezielt deutsche Nutzer ins Visier, denn die vermeintliche Sicherheitswarnung ist in allerbestem Deutsch verfasst. Bekannte Rechtschreib- und Grammatikfehler tauchen nicht auf. Die Kriminellen haben gleich drei Infektionswege in die E-Mail eingebaut. Zunächst hängt der Trojaner als ZIP-Datei direkt im Anhang der Mail. Weiterhin bietet der Mailtext einen Direktlink auf den vermeintlichen Patch an. Zudem haben die Angreifer auch die Internetseite des Download-Centers von Microsoft täuschend echt nachgebaut, und nur der Download-Link offenbart die niederländische Internetadresse http://linkparadijs.nl, die definitiv nicht zu Microsoft gehört. Der Trojaner ist so neu, dass er derzeit laut einer Untersuchung von VirusTotal nur von den Virenjägern Dr. Web und NOD32 erkannt wird. Daher fehlen bisher auch die Analysen, die klären, wie der Trojaner wirkt und welche Schäden er anrichtet.
Die E-Mail mit dem Betreff Microsoft Security Patch kommt von der Absenderadresse support@microsoft-security.de. Im Text versprechen die kriminellen Hintermänner den Microsoft-Kunden einen Patch "zum bestehenden Sicherheitsproblem bzgl. Internet Explorer 9 und Firefox 3.x". Die in der Mail angebotenen Links auf microsoft-security.de scheinen ebenfalls Internetadressen von Microsoft zu sein. Der Laie kann die Täuschung kaum erkennen, denn selbst in der Adresszeile des Browsers werden die Adressen als Microsoft-Adressen angezeigt. Dass die Links tatsächlich auf die niederländische Domain http://linkparadijs.nl verweisen, haben die Angreifer geschickt verschleiert.
Sobald Nutzer diese E-Mail erhalten, sollten sie sie augenblicklich löschen und weder den Anhang herunterladen und öffnen, noch die Links in der Mail anklicken. Die Hersteller von Antivirensoftware werden in Kürze die nötigen Virensignaturen veröffentlichen, damit die Virenscanner den neuen Trojaner erkennen und vernichten können. Generell verschickt Microsoft keine Sicherheits-Updates per E-Mail, sondern bietet sie in seinem Download-Center an unter microsoft.com an. Computer-Magazine wie t-online.de Digital weisen zudem regelmäßig auf die Veröffentlichung neuer Sicherheits-Patches von Microsoft hin. Am vergangenen Dienstag schloss Microsoft insgesamt sieben Sicherheitslücken in Office.
Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot
Andreas Lerg
Computer Michel schrieb:
am 14. November 2010 um 23:59:30
(1)
(0)
Computerführerschein ...
... wird benötigt, da es Leute gibt die mehr als nur Lesefaul sind !!!
Kommentar melden
sven schrieb:
am 14. November 2010 um 17:02:27
(1)
(0)
burkhard
glückwunsch wir haben einen apple fan in unseren reihen aber nein wir wollen nix mit dem fallobst un steve jobs zutun haben sag ja
zum iphone sag nein zum mac
mehr
Kommentar melden
furby schrieb:
am 13. November 2010 um 22:53:01
(1)
(0)
Microsoft-Patch
Deutlich ist hier zu lesen welche Antiviren Software Hersteller diesen Trojaner in Umlauf bringen.Eine Hand wäscht die
Andere.Viren und Patchs bringen Geld!!!!
mehr
Kommentar melden
Bitte füllen Sie alle Felder aus.

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special
Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten
Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de
Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de
Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr
Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video