Trojaner gibt sich als Security-Bulletin aus

Die Sicherheitsexperten von F-Secure warnen vor einem neuen Trojaner, der sich Spam-artig verbreitet. Betreffzeile und Text der E-Mails täuschen ein Security-Bulletin von Microsoft vor – tatsächlich enthalten die Nachrichten jedoch manipulierten Code, der den Angreifern die komplette Kontrolle über einen infizierten PC ermöglicht.

Die E-Mail gibt sich als ‘Security Bulletin MS05-039’ aus und bietet einen Link zu angeblichen Patches gegen den Sober-, Zafi- und Mytob-Schädling. Tatsächlich führen echte Mitteilungen nach den Worten des F-Secury-Experten Mikko Hypponen immer zuerst auf eine Download-Seite und nicht direkt zu dem Patch. Zudem gibt es noch gar kein Security Bulletin mit der Nummer MS05-039. Das letzte offizielle Bulltin trägt den Namen MS05-34 und stammt vom 14. Juni. Der unechte Patch ist eine Variante des SDBot-Trojaners, der nach Angaben von Websense derzeit von der Software der Antiviren-Hersteller noch nicht entdeckt wird.

F-Secure warnt zudem gleichzeitig vor dem Trojaner Fantibag.b, der infizierten Rechnern mit einer raffinierten Technologie den Zugang zu den Update-Seiten der Sicherheitsfirmen versperrt. Dazu verändert er die Host-Datei von Windows, um die Domains bekannter Antiviren-Hersteller auf einen lokalen Host umzuleiten – der Browser zeigt daraufhin nur noch eine Fehlermeldung an. Zu den derart gefilterten IP-Adressen gehören die von Microsoft – inklusive Windows Update, Computer Associates, F-Secure, McAfee, Sophos, Symantec und Trend Micro.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

21 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

1 Tag ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago