|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Dezember 2007. Das aktuelle Weblog finden Sie hier. Dezember 2007
29.12.07PermaLink
|
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Rootkit.Gen |
Avast! | Win32:Zhelatin-ASX [Wrm] |
AVG | Dropper.Generic.TLF |
A-Squared | -/- |
Bitdefender | Trojan.Agent.AGHI |
ClamAV | -/- |
Command AV | W32/StormWorm.R |
Dr Web | Trojan.Spambot.2387 |
eSafe | -/- |
eTrust | -/- |
Ewido | -/- |
F-Prot | W32/StormWorm.R |
F-Secure | Email-Worm.Win32.Zhelatin.pl |
Fortinet | W32/Tibs.G@mm |
G Data AVK 2007 | Email-Worm.Win32.Zhelatin.pl |
Ikarus | Virus.Win32.Zhelatin.ASX |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.pl |
McAfee | -/- (W32/Nuwar@MM)* |
Microsoft | Backdoor:WinNT/Nuwar.B!sys |
Nod32 | Win32/Fuclip |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | Mal/Dorf-H |
Sunbelt | -/- |
Spybot S&D | -/- |
Symantec | Trojan.Peacomm |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Rootkit.Gen |
Die seit ihrer Halloween-Kampagne oberflächlich gesehen inaktive, so genannte Sturm-Wurm-Bande hat am Heiligen Abend eine neue Spam-Welle mit Malware-Links gestartet. Die Mails kommen mit einem Betreff wie „Jingle Bells, Jingle Bells“, „Santa Said, HO HO HO“, „Warm Up this Christmas“, „Christmas Email“, „Cold Winter Nights“, „The Twelve Girls Of Christmas“, „Mrs. Clause Is Out Tonight!“, „Merry Christmas To All“ oder dergleichen mehr. Die Mails enthalten einen kurzen, englischen Text sowie einen Link auf die Website "merrychristmasdude.com". Beim Aufruf dieser Web-Adresse startet ein Angriff mit verschiedenen Exploits auf bekannte Sicherheitslücken im Browser. Ferner wird eine Datei "stripshow.exe" (132 KB) zum Download angeboten. In beiden Fällen landet ein Schädling auf der Festplatte, der weitere Malware aus dem Internet nachlädt. Jeder Aufruf der Web-Adresse führt zu einem anderen Rechner des Sturm-Botnets und liefert eine geringfügig andere EXE-Datei. Die meisten Virenscanner (vergleiche Details) sind inzwischen bereits im Bilde und erkennen die Schädlinge.
1. E-Mail ansehen |
2. E-Mail ansehen |
Website ansehen (Bildschirmfoto) |
ISC
Erkennung durch Virenscanner: + Details aus-/einklappen
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.np |
Avast! | Win32:Zhelatin-BJQ [Wrm] |
AVG | Downloader.Tibs |
A-Squared | -/- |
Bitdefender | Trojan.Peed.PE |
ClamAV | Trojan.Peed-61 |
Command | W32/StormWorm.P |
Dr Web | Trojan.Packed.262 |
eSafe | File [100] (suspicious) |
eTrust | Win32/Sintun.AT |
Ewido | -/- |
F-Prot | W32/StormWorm.P |
F-Secure | Email-Worm.Win32.Zhelatin.pd |
Fortinet | W32/Tibs.PD@mm |
G Data AVK 2007 | Email-Worm.Win32.Zhelatin.pd |
Ikarus | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.pd |
McAfee | Tibs-Packed trojan |
Microsoft | Trojan:Win32/Tibs.gen!ldr |
Nod32 | -/- |
Norman | -/- |
Panda | -/- |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Mal/TibsPak |
Sunbelt | -/- |
Spybot S&D | -/- |
Symantec | Trojan.Peacomm.D |
Trend Micro | Possible_Nucrp-6 |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Worm.Zhelatin.np |
Reklame-Kidnapper: Trojanisches Pferd kapert Online-Werbung
Ein Trojanisches Pferd aus der QHosts-Familie ersetzt Google-Werbung auf besuchten Web-Seiten durch andere Links aus einer anderen Quelle. Diese können schädlichen Code enthalten oder auf gefährliche Websites führen.
Symantec lädt ein: Öffentlicher Beta-Test für Norton 360 Version 2.0
Symantec lädt zu einem öffentlichen Beta-Test der neuen Version 2.0 seines Rundum-Schutzpakets Norton 360. Zahlreiche Funktionen sind erweitert worden oder neu hinzu gekommen.
Sicherheitslücke gestopft: Google macht dem Orkut-Wurm ein Ende
Google hat eine Sicherheitslücke in seinem sozialen Netzwerk Orkut beseitigt, die in den letzten Tagen ausgenutzt wurde, um einen Script-Wurm zu verbreiten, der mehrere 100.000 Benutzerkonten des Dienstes befallen hat.
Die Mozilla-Entwickler haben für den nicht mehr weiter entwickelten Versionszweig 1.5 des Mail-Programms Thunderbird doch noch ein Update bereit gestellt. Die neue Version 1.5.0.14 soll nun jedoch die letzte sein, Anwender sollten bald auf die neuere Version 2 (aktuelle Version: 2.0.0.9) umsteigen. Sie kann in der Regel problemlos über eine 1.5-Version installiert werden, zu empfehlen ist jedoch deren vorherige Deinstallation. In der Version 1.5.0.14 haben die Entwickler zwei Sicherheitslücken beseitigt und dabei auch die Stabilität des Programms verbessert.
Norton Antibot: Botnet-Abwehr jetzt auch in deutscher Version
Symantec bietet seine Waffe gegen PC-Kidnapper jetzt auch in einer deutschen Version an. Norton Antibot soll verhindern, dass ein PC Teil eines Botnets wird und dabei ohne die üblichen Signaturen auskommen.
Die norwegische Browser-Schmiede Opera hat eine neue Version ihres gleichnamigen Web-Browsers zum Download freigegeben. In der Version 9.25 sind unter anderem vier Sicherheitslücken behoben worden, darunter eine XSS-Anfälligkeit im Zusammenhang mit Plugins. Außerdem können fehlerhafte Bilddateien im BMP-Format bisherige Opera-Versionen einfrieren lassen. Die neue Version steht in mehreren Sprachen und für alle gängigen Betriebssysteme zum Download bereit.
Sicherheitslücke: Google Toolbar offen für Phishing-Attacken
Eine Designschwäche in der Google Toolbar ermöglicht es Malware-Verbreitern und Phishern Anwender zu täuschen und Malware einzuschleusen, indem sie unter falscher Flagge zusätzlich Toolbar-Buttons anbieten.
Malware-Analyse: Innenleben einer Malware-Kampagne
Schädlinge aus der Abteilung "Trojan-Downloader" gibt es viele, die Pushdo-Familie ist allerdings komplexer und raffinierter als die meisten anderen. Pushdo-Varianten werden etwa mit vorgeblichen Grußkarten-Mails verbreitet.
Adobe hat die neue Version 9.0.115.0 seines Flash-Plugins für Web-Browser bereit gestellt. Darin haben die Entwickler insgesamt zehn Sicherheitslücken beseitigt, die bisherige Versionen bis einschließlich Version 9.0.48 anfällig für Angriffe unterschiedlicher Art machen. Dazu gehören: die Umgehung von Sicherheitsrichtlinien, Cross Site Scripting (XSS), Datenmanipulation, Enthüllung sensibler Informationen, Rechteausweitung, DoS-Angriffe und Systemzugriffe. Betroffen sind nicht nur die Windows-Fassungen sondern auch die für Mac OS und Linux. Solaris-Benutzer müssen noch ein wenig auf eine fehlerbereinigte Version warten.
Patch-Day Nachwehen: IE-Update sorgt für Probleme
Das von Microsoft am letzten Dienstag im Rahmen des Patch Day bereit gestellte Sicherheits-Update für den Internet Explorer verursacht bei einer Reihe von Anwendern offenbar mehr Probleme als es löst.
Die Rootkit-Seuche: Jeder fünfte PC ist Rootkit-verseucht
Laut einer Untersuchung des Sicherheitsunternehmens Prevx ist jeder sechste PC mit Spyware oder Malware verseucht, der Anteil der mit Rootkits infizierten Rechner ist auf mehr als 20 Prozent angestiegen.
Geschäftskonten geplündert: Online-Bankraub mit Trojanischem Pferd
Eine Bande von Online-Kriminellen plündert Geschäftskonten von Unternehmen mit Hilfe eines maßgeschneiderten Trojanischen Pferds. Der Schädling imitiert das Verhalten eines menschlichen Benutzers und täuscht so die automatischen Wächter der Banken.
Stillstand nach Update: Kaspersky-Update macht Probleme
Ein fehlerhaftes Signatur-Update für Kasperskys Antivirus-Programme hat zum Absturz von Computern von Privatanwendern und Unternehmen geführt.
Quicktime-Lücken gestopft: Sicherheits-Update für Quicktime und iTunes
Apple hat eine neue Version seines Media Players Quicktime bereit gestellt. Version 7.3.1 von Quicktime behebt unter anderem eine seit einiger Zeit bekannte Sicherheitslücke beim Verarbeiten manipulierter RTSP-Datenströme.
Mit der neuen Version 7.3.1 seiner Quicktime-Software schließt Apple drei Sicherheitslücken in den bisherigen Versionen von Quicktime 7 und iTunes, die allesamt das Einschleusen und Ausführen von Malware ermöglichen. Die Schwachstellen betreffen den Umgang mit speziell präparierten RTSP-Datenströmen (Videos), QTL-Dateien sowie Flash. Es gibt neue Versionen für Windows XP SP2 und Vista sowie für Mac OS X ab Version 10.3.9. Sie können das mitgelieferte Apple Software Update verwenden, falls Sie Quicktime 7 bereits installiert haben.
Volldampf voraus: Der 24. Chaos Communication Congress (24C3) in Berlin
Die Hacker kommen wieder in die Stadt. Der diesjährige CCC-Kongress 24C3 findet wieder zwischen Weihnachten und dem Jahreswechsel in Berlin statt. Er steht unter dem Motto "Volldampf voraus!".
Microsoft Access: Exploit für Sicherheitslücke wird ausgenutzt
In Microsofts Datenbankprogramm Access ist eine bis dahin noch nicht öffentlich bekannte Sicherheitslücke entdeckt worden, die bereits ausgenutzt wird, um Malware einzuschleusen.
Disketten?! Neuer Floppy-Wurm entdeckt
Die meisten heutigen Rechner haben nicht einmal mehr ein Diskettenlaufwerk, jüngere Anwender kennen Disketten kaum noch aus eigener Erfahrung. Und doch hat sich offenbar ein Malware-Programmierer vorgenommen neue Wege zu finden, wie sich ein Wurm mit Hilfe von Disketten verbreiten kann.
Sicherheitslücke: Anfälliger MP4-Codec in verschiedenen Media Playern
Ein kürzlich veröffentlichter Exploit für einen Media-Codec der Firma 3ivx ermöglicht das Ausführen von beliebigem Code. Betroffen sind nicht nur alte Versionen des Windows Media Players, sondern auch WinAmp.
Am heutigen Patch Day hat Microsoft, wie angekündigt (s.u.), insgesamt sieben Security Bulletins nebst Sicherheits-Updates bereit gestellt. Zu den drei als "kritisch" eingestuften gehört ein neues kumulatives Sicherheits-Update für den Internet Explorer, inkl. IE 7 (MS07-069). Weitere kritische Schwachstellen werden in DirectX und im Windows Media Format ausgeräumt. Die anderen vier Security Bulletins betreffen Server Message Block Version 2 (SMBv2; nur bei Vista), den Message Queuing-Dienst (MSMQ), eine Sicherheitsanfälligkeit im Kernel von Windows Vista sowie ein schon länger angekündigtes Update für den Kopierschutztreiber "secdrv.sys" von Macrovision. Außerdem ist als eines von mehreren nicht sicherheitsrelevanten Updates das Service Pack 1 für Microsoft Office 2007 erschienen.
Skype: Heimliches Sicherheits-Update und flaue Entschuldigung
In Skype-Versionen, die vor dem 15. November veröffentlicht worden sind, steckt eine problematische Schwachstelle. Diese hat der Hersteller zwar beseitigt, ohne jedoch etwas darüber verlauten zu lassen.
Malvertising: Verseuchte Flash-Werbebanner
Eine relativ neue und weniger bekannte Methode zur Verbreitung von Malware sind Werbebanner, die schädlichen Code enthalten. Sie werden in Werbenetzwerke oder Bannertauschringe eingespeist und können so auf ansonsten harmlosen Websites erscheinen.
Honeynet: Innenansichten chinesischer Botnets
Forscher des internationalen Honeynet-Projekts haben zusammen mit ihren chinesischen Kollegen eine Langzeitstudie zu IRC-basierten, chinesischen Botnets durchgeführt. Dabei haben sie binnen zwölf Monaten über 3000 Botnets entdeckt und untersucht.
Anti-Malware Testing Working Group: Neue Standards für Antivirus-Tests
Die bereits seit vielen Jahren eingesetzten Testverfahren für Antivirus-Programme stoßen zunehmend auf Kritik, weil sie nur einen Teil der Schutzfunktionen moderner Software abprüfen. Eine internationale Arbeitsgruppe will neue Testkriterien erarbeiten.
Microsoft Patch Day: Sieben Security Bulletins sind angekündigt
Die Ankündigung für den letzten Patch Day 2007 verheißt ein neues Sicherheits-Update für den Internet Explorer sowie sechs weitere Security Bulletins, die zum Teil kritische Sicherheitslücken behandeln sollen.
Malware-Explosion II: Mehr als 200 neue Banking-Trojaner täglich
Die Malware-Zahlen im Bereich Online-Banking sind in diesem Jahr rapide angestiegen. Bereits im ersten Halbjahr sind weit mehr neue Schädlinge entdeckt worden als in den Jahren 2005 und 2006 zusammen.
In der kürzlich bereit gestellten neuen Version 2.3.1 haben die Entwickler der quelloffenen Büro-Software OpenOffice.org (OOo) eine Sicherheitslücke im Datenbankmodul "HSQLDB" geschlossen. Mit Hilfe speziell präparierter Datenbankdateien könnten Angreifer OOo dazu bringen Java-Code auszuführen. Außerdem sind in der neuen Version einige Fehler ausgeräumt worden, die nicht sicherheitsrelevant sind. Neue Funktionen sind nicht hinzu gekommen.
Für den kommenden Patch Day am 11. Dezember hat Microsoft insgesamt sieben Security Bulletins angekündigt. Davon sollen drei mit dem maximalen Schweregrad "kritisch" eingestuft sein und die übrigen vier erhalten die Einstufung "hoch". Unter den erstgenannten wird ein kumulatives Sicherheits-Update für den Internet Explorer sein, ferner Updates für DirectX (Version 7 bis 10, inkl. Vista) und die Windows Media Format-Laufzeitkomponenten (Version 7 bis 11, inkl. Vista). Die anderen vier Bulletins betreffen Sicherheitslücken in noch nicht näher bezeichneten Komponenten verschiedener Windows-Versionen, inkl. Vista.
Microsoft Security Bulletin Advance Notification für Dezember 2007
Malware-Explosion: Anzahl der Malware-Dateien hat sich verdoppelt
Im Lauf dieses Jahres hat sich die Anzahl der gefundenen Malware-Dateien verdoppelt. Es sind also in diesem so viele neue Schädlinge entdeckt worden wie in den letzten 20 Jahren zusammen.
Landgericht Hamburg: Blog-Kommentare müssen vorab geprüft werden
Das Landgericht Hamburg sorgt wieder einmal für Unverständnis und Aufregung bei Betreibern von Blogs und Online-Foren. Nach Auffassung des Gerichts müssen die Betreiber alle Kommentare vor der Veröffentlichung gegenlesen und auf mögliche Rechtsverletzungen prüfen.
Malware: Trittbrettfahrer nutzen Tod von Porno-Sternchen
Nach dem mutmaßlichen Fund der Leiche einer vermissten College-Studentin in Kansas und der Enthüllung, sie sei unter dem Pseudonym "Zoey Zane" auch als Pornodarstellerin bekannt, nutzen Malware-Verbreiter die Situation für ihre Zwecke.
Malware-Hitliste: Die Top 10 im November
Wie Phönix aus der Asche ist im November ein drei Jahre alter Wurm wieder aus dem Grundrauschen aufgetaucht und hat gleich den zweiten Platz belegt, noch vor dem langjährigen Spitzenreiter.
Sicherheitsempfehlung: Schadensbegrenzung bei der WPAD-Lücke
Mit einer gestern veröffentlichten und bislang nur in englischer Sprache verfügbaren Sicherheitsempfehlung versucht Microsoft Klarheit darüber zu vermitteln, wen das Web-Proxy-Problem betrifft und was zu tun ist.
Sicherheitslücke: Exploit für WinRAR
In einer älteren Version des Archivprogramms WinRAR steckt eine Sicherheitslücke, die durch einen kürzlich aufgetauchten Exploit ausgenutzt wird, um Malware einzuschleusen und auszuführen.
Microsoft: Schritte zur Vermeidung eines neuen WGA-Desasters
Nachdem Microsofts Windows Genuine Advantage (WGA) im August viele legitime Windows-Benutzer zu Unrecht als Raubkopierer eingestuft hatte, will Microsoft einer Wiederholung solcher Vorfälle mit einer Reihe von Maßnahmen begegnen.