Trojaner gibt sich als Security-Bulletin aus

Die Sicherheitsexperten von F-Secure warnen vor einem neuen Trojaner, der sich Spam-artig verbreitet. Betreffzeile und Text der E-Mails täuschen ein Security-Bulletin von Microsoft vor – tatsächlich enthalten die Nachrichten jedoch manipulierten Code, der den Angreifern die komplette Kontrolle über einen infizierten PC ermöglicht.

Die E-Mail gibt sich als ‘Security Bulletin MS05-039’ aus und bietet einen Link zu angeblichen Patches gegen den Sober-, Zafi- und Mytob-Schädling. Tatsächlich führen echte Mitteilungen nach den Worten des F-Secury-Experten Mikko Hypponen immer zuerst auf eine Download-Seite und nicht direkt zu dem Patch. Zudem gibt es noch gar kein Security Bulletin mit der Nummer MS05-039. Das letzte offizielle Bulltin trägt den Namen MS05-34 und stammt vom 14. Juni. Der unechte Patch ist eine Variante des SDBot-Trojaners, der nach Angaben von Websense derzeit von der Software der Antiviren-Hersteller noch nicht entdeckt wird.

F-Secure warnt zudem gleichzeitig vor dem Trojaner Fantibag.b, der infizierten Rechnern mit einer raffinierten Technologie den Zugang zu den Update-Seiten der Sicherheitsfirmen versperrt. Dazu verändert er die Host-Datei von Windows, um die Domains bekannter Antiviren-Hersteller auf einen lokalen Host umzuleiten – der Browser zeigt daraufhin nur noch eine Fehlermeldung an. Zu den derart gefilterten IP-Adressen gehören die von Microsoft – inklusive Windows Update, Computer Associates, F-Secure, McAfee, Sophos, Symantec und Trend Micro.

Silicon-Redaktion

Recent Posts

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

17 Stunden ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

2 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

3 Tagen ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

3 Tagen ago