|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Januar 2008. Das aktuelle Weblog finden Sie hier. Januar 2008
31.01.08
|
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.AN.2 |
Avast! | -/- |
AVG | I-Worm/Nuwar.L |
A-Squared | -/- |
Bitdefender | Trojan.Peed.ITB |
ClamAV | Trojan.Peed-89 |
Command | -/- |
Dr Web | Trojan.MulDrop.10030 |
eSafe | -/- |
eTrust | Win32/Sintun.BB |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.sd |
Fortinet | suspicious |
G Data AVK | Email-Worm.Win32.Zhelatin.sd |
Ikarus | Trojan.Peed.ITB |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.sd |
McAfee | W32/Nuwar@MM |
Microsoft | TrojanDropper:Win32/Nuwar.gen!A |
Nod32 | Win32/Nuwar worm (variant) |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | Mal/Dorf-I |
Sunbelt | -/- |
Spybot S&D | -/- |
Symantec | -/- |
Trend Micro | -/- (WORM_NUWAR.BK)* |
VBA32 | -/- |
VirusBuster | Trojan.DR.Zhelatin.AX.Gen |
WebWasher | Worm.Zhelatin.AN.2 |
Silent Banker: Online-Bankraub in aller Stille
Eine auf Online-Banking spezialisierte Familie Trojanischer Pferde hat es mittlerweile zu einem Funktionsumfang gebracht, der sie von der breiten Masse der Banking-Malware abhebt.
370 Fehler behoben: Update für Java erschienen
Java-Hersteller Sun hat das vierte Update für seine aktuelle Java-Fassung bereit gestellt. Damit sollen etwa 370 Fehler beseitigt worden sein, von denen einige auch sicherheitsrelevant sind.
Malware-Recycling: Falsches Microsoft Update auf Myspace
Mindestens ein verseuchtes Myspace-Profil versucht Besucher der Seite ein vorgebliches Update von Microsofts kostenlosem Anti-Malware-Tool aufzunötigen. Dabei handelt es sich jedoch um ein schon länger bekanntes Trojanisches Pferd.
Anfällige Media Player I: Neue Sicherheitslücke in Quicktime
Ein italienischer Sicherheitsforscher hat eine neue Schwachstelle in Apples Quicktime entdeckt, über die sich mutmaßlich Malware einschleusen lässt. Ein Sicherheits-Update ist noch nicht verfügbar.
Anfällige Media Player II: Weitere Schwachstelle im VLC Player
Im quelloffenen VLC Player ist eine weitere Sicherheitslücke entdeckt worden, die auf einem Pufferüberlauf basiert. In der Windows-Version des VLC Players steckt noch ein weiteres ungelöstes Problem.
Malware-Spam: Vorgeblicher Atomunfall in der Schweiz
Spam-artig verbreitete Mails berichten von einer angeblichen radioaktiven Kontamination in der Schweiz durch einen Unfall in einem Kernkraftwerk. Die Mails dienen jedoch nur dazu die Empfänger auf Malware-Sites zu locken.
Secunia PSI: Nur jeder 20. PC hat alle Patches
Das Sicherheitsunternehmen hat weitere statistische Daten veröffentlicht, die es von Benutzern seiner Prüf-Software Personal Security Inspektor gesammelt hat. Demnach haben nur fünf Prozent der Anwender alle verfügbaren Sicherheits-Updates installiert.
In dieser Woche werden Spam-artig Mails verbreitet, die von einen angeblichen Atomunfall in der Schweiz berichten. Die Mails tragen einen Betreff wie „Nachricht uber eine radioaktive Kontamination in der Schweiz..“. Sie enthalten als wesentliches Element einen Link auf ein vorgebliches Blog, der zunächst auf eine von mehreren Seiten bei Geocities führt. Diese leitet per Javascript auf eine russische Malware-Site weiter. Dort wird man aufgefordert ein vorgebliches "iPIX Plug-in" mit dem Dateinamen "iPIX-install_de.exe" herunter zu laden. Dabei handelt es sich jedoch um ein Trojanisches Pferd aus der Familie "Wsnpoem/Zbot". Es reiht den befallenden Rechner in ein Botnet ein, er kann also zum Beispiel zu einer fremdgesteuerten Spam-Schleuder werden. Außerdem spioniert der Schädling Anmeldedaten für das Online-Banking der Schweizer Bank UBS aus.
E-Mail ansehen |
Website ansehen (Bildschirmfoto)
Erkennung durch Virenscanner: + Details aus-/einklappen
Antivirus | Malware-Name |
---|---|
AntiVir | TR/PSW.Zbot.CY.1 |
Avast! | -/- |
AVG | SHeur.ALDF (Trojan horse) |
A-Squared | -/- |
Bitdefender | -/- |
ClamAV | Trojan.Zbot-158 |
Command | -/- |
Dr Web | -/- |
eSafe | File [100] (suspicious) |
eTrust | -/- |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Trojan-PSW.Win32.Zbot.cy |
Fortinet | W32/Zbot.CY!tr.pws |
G Data AVK | Trojan-PSW.Win32.Zbot.cy |
Ikarus | Trojan-PWS.Win32.Zbot.cy |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan-PSW.Win32.Zbot.cy |
McAfee | Generic PWS.o trojan |
Microsoft | PWS:Win32/Bankrypt.gen |
Nod32 | Win32/Spy.Agent.NDM trojan |
Norman | Zbot.AM |
Panda | -/- (Trj/Wsnpoem.PE)* |
QuickHeal | -/- |
Rising | -/- |
Sophos | Mal/Behav-066 |
Sunbelt | -/- |
Spybot S&D | Worldsecurityonline.FakeAlert,,Executable |
Symantec | Infostealer.Notos!gen |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | TrojanSpy.ZBot.Gen!Pac.3 |
WebWasher | Trojan.PSW.Zbot.CY.1 |
Malware-Update: Nugache in den Fußstapfen des Sturm-Wurms
Eine neu entdeckte Version des schon länger bekannten Nugache-Wurms bringt eine Reihe neuer Funktionen mit, die bislang vor allem bei einer auch als "Sturm-Wurm" bekannten Bot-Familie beobachtet wurden.
Malware via Instant Messenger: MSN ist Hauptziel von IM-Attacken
Die meisten Malware-Attacken über Instant Messenger haben im letzten Jahr auf Nutzer des Windows Live Messengers gezielt. Die Angriffe über IRC haben im Jahr 2007 stark zugenommen.
Elf Musterschüler: Fehlersuche in Open Source Software
Ein von der US-Regierung gefördertes Projekt sucht nach Schwachstellen in Open Source Software. Inzwischen haben immerhin 11 Programmpakete die höchste Sicherheitsstufe erreicht, während andere Entwickler noch nicht einmal mit der Fehlerbeseitigung begonnen haben.
Cross Site Printing: Spam auf Ihrem Drucker - via Internet
Spam in der Mailbox, unerwünschte Werbefaxe, der Briefkasten quillt sowieso mit Prospekten über - kann es noch schlimmer kommen? Ja, es kann: Spammer drucken ihren Werbemüll via Web auf Ihrem Netzwerkdrucker aus.
Sophos Malware Top10: Deutschland ist viertgrößster Malware-Hort
Im Dezember 2007 sind deutsche Web-Server auf einen unrühmlichen vierten Platz bei der Verbreitung von Malware vorgerückt. Bei den Mail-basierten Schädlingen liegt ein Trojanisches Pferd vor den klassischen Mail-Würmern.
MBR-Rootkit: Malware versteckt sich im Master Boot Record
Ein in freier Wildbahn entdecktes Rootkit nutzt den Startbereich der Festplatte als Versteck und installiert eine Hintertür zur Fernsteuerung des verseuchten Rechners.
Am ersten Patch Day des neuen Jahres hat Microsoft zwei Security Bulletins nebst zugehöriger Sicherheits-Updates bereit gestellt. Das Bulletin MS08-001 behandelt zwei als kritisch eingestufte Schwachstellen in der Windows-Implementierung des Netzwerkprotokolls TCP/IP. Betroffen sind alle noch unterstützten Windows-Versionen (Windows 2000 und neuer). In MS08-002 wird eine LSASS-Schwachstelle behandelt, die eingeschränkten lokalen Benutzern die Erhöhung ihrer Rechte erlaubt. Windows Vista ist davon nicht betroffen.
Falsches Update: Erste Malware fürs iPhone gesichtet
Das erste schädliche Software-Paket für Apples iPhone wird als Firmware-Update getarnt angeboten. Es richtet zunächst keinen Schaden an, bei seiner Deinstallation gehen jedoch auch reguläre Anwendungen verloren.
Firestick Pico: Die kleinste Firewall der Welt
Eine Linux-basierte Firewall im Format eines USB-Sticks - das ist der Firestick Pico, eine auch preislich abgespeckte Version des Pico Pro aus gleichem Hause. Er enthält neben dem Paket-Filter auch einen Virenscanner von Kaspersky.
Achtung: Sicherheitslücke im Real Player 11
Eine nicht näher bezeichnete Schwachstelle in Version 11 des Real Players soll Angreifern das Einschleusen und Ausführen beliebigen Codes ermöglichen. Ein Exploit für die Lücke soll existieren, ist jedoch nicht öffentlich verfügbar.
Letztes Update: PHP4 wird in Ruhestand geschickt
Es wird Zeit sich von PHP4 zu verabschieden. Die PHP-Entwickler haben mit der Veröffentlichung von Version 4.4.8 auch die Einstellung des Supports für PHP4 zum Jahresende 2007 verkündet.
Patch Day Vorschau: Nur zwei Security Bulletins im Januar
Beim ersten Microsoft Patch Day in diesem Jahr wird es lediglich zwei Security Bulletins geben, eines davon behandelt eine als kritisch eingestufte Sicherheitslücke in Windows.
Geringe Gefahr: Neue Sicherheitslücken in ClamAV
In dem quelloffenen Antivirus-Programm ClamAV sind drei Schwachstellen entdeckt worden. Ob diese von Angreifern ausgenutzt werden könnten, ist allerdings zumindest umstritten.
Secunia-Studie: Jeder fünften PC-Anwendung fehlen wichtige Sicherheits-Updates
Die Auswertung der Ergebnisse von Secunias kostenlosem Sicherheits-Check zeigen, dass viele Anwender die Aktualisierung von Anwendungen vernachlässigen und wichtige Sicherheits-Updates nicht einspielen.
Linux: Großes Sicherheits-Update für Debian 4.0 Etch
Für die aktuelle Fassung 4.0 seiner Linux-Distribution hat das Debian-Projekt ein umfassendes Aktualisierungspaket bereit gestellt. Es enthält zahlreiche Sicherheits-Updates für Anwendungen und Systemkomponenten.
Zum Ende von Netscape: Browser und Messenger werden eingestellt
AOL will noch bis Ende Januar Sicherheits-Updates bereit stellen, ab 1. Februar ist Schluss mit dem Netscape Navigator und auch mit dem Netscape Messenger.
Der Malware-Sturm hält an: Weitere Sturm-Wurm-Mails zum Jahreswechsel
Mit immer neuen Domains und ständig variierten Programmdateien hat die Storm-Gang auch über die Feiertage die Antivirus-Hersteller auf Trab gehalten. Die Sturm-Flut vorgeblicher Neujahrsgrüße hält weiter an.
Auch im neuen Jahr bleibt uns der Malware-Spam der Storm-Gang erhalten. Sie senden weiterhin vorgebliche Neujahrsgrüße. Bereits am Silvesterabend (mitteleuropäischer Zeit) trudelten die ersten Mails mit einem Betreff wie „Happy New Year To You!“ ein, die einen Link zur Domain "happy2008toyou.com" enthalten. Außerdem ähnliche mit einem Betreff wie „Message for New 2008 Year“ mit Link auf "happysantacards.com". Weiter ging es mit Mails mit einem Betreff wie „Let's fete a sparkling New 2008 Year!“ und einem Link auf "hellosanta2008.com" bzw. "hohoho2008.com" oder "postcards-2008.com". Die eher spartanischen Web-Seiten fordern zum Download einer Datei "happy_2008.exe" (140 KB) auf. Wie üblich steckt Malware in der Datei, deren Zweck es ist das Sturm-Botnet weiter zu vergrößern. Die Malware wird von etlichen Virenscannern bereits erkannt, jedoch noch längst nicht von allen.
Erkennung durch Virenscanner: + Details aus-/einklappen
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Crypt.XDR.Gen |
Avast! | Win32:Zhelatin-ASX [Wrm] |
AVG | Dropper.Generic.TOL (Trojan horse) |
A-Squared | -/- |
Bitdefender | Trojan.Agent.AGIU |
ClamAV | Trojan.Peed-80 |
Command | -/- |
Dr Web | Trojan.Spambot.2562 |
eSafe | -/- |
eTrust | Win32/Sintun.AY |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.qa |
Fortinet | -/- |
G Data AVK 2007 | Email-Worm.Win32.Zhelatin.qa |
Ikarus | Email-Worm.Win32.Zhelatin.qa |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.qa |
McAfee | -/- (W32/Nuwar@MM)* |
Microsoft | Backdoor:Win32/Nuwar.gen!A |
Nod32 | Win32/Nuwar.BF worm |
Norman | Tibs.BFZU |
Panda | -/- (W32/Nuwar.NL.worm)* |
QuickHeal | -/- |
Rising | -/- |
Sophos | Troj/Dorf-AO |
Sunbelt | -/- |
Spybot S&D | Smitfraud-C.,,Executable |
Symantec | Trojan.Peacomm.D |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | Trojan.DR.DL.Tibs.JP |
WebWasher | Trojan.Crypt.XDR.Gen |