|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem April 2008. Das aktuelle Weblog finden Sie hier. April 2008
30.04.08
|
Antivirus | Malware-Name |
---|---|
AntiVir | -/- |
Avast! | -/- |
AVG | I-Worm/Nuwar.R |
A-Squared | -/- |
Bitdefender | Trojan.Peed.JEL |
CA-AV | -/- |
ClamAV | -/- |
Command | -/- |
Dr Web | -/- |
eSafe | File [100] (suspicious) |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.xh |
Fortinet | suspicious |
G Data AVK | -/- |
Ikarus | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | -/- |
McAfee | -/- (W32/Nuwar@MM)* |
Microsoft | Backdoor:Win32/Nuwar.gen!C |
Nod32 | -/- |
Norman | -/- |
Panda | -/- |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Troj/Dorf-BA |
Spybot S&D | Smitfraud-C.,,Executable |
Symantec | Trojan.Peacomm |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | Worm.Zhelatin.Gen!Pac.6 |
WebWasher | -/- |
Malware ab Werk: HP hat infizierte USB-Laufwerke ausgeliefert
Der Computer-Hersteller Hewlett-Packard hat einigen Servern seiner Proliant-Baureihe Kombi-Laufwerke mit USB-Anschluss beigelegt, deren Flash-Speicher einen Schädling enthält.
Update erhältlich: Adobe stopft kritische Lücke im Flash Player
Adobe hat seine Software Flash Player in der neuen Version 9.0.124.0 bereit gestellt, in der insgesamt sieben Sicherheitslücken geschlossen worden sind. Darunter ist auch die, mit der kürzlich bei einem Hacker-Wettbewerb ein Vista-Notebook geknackt wurde.
Video-Falle: Sturm-Wurm setzt auf vorgebliche Video-Codecs
Die Sturm-Wurm-Bande hat schon wieder ihre Taktik geändert. Zwar versenden sie immer noch Liebesbriefe per Mail, die verlinkten Websites offerieren jedoch nunmehr einen vorgeblich nötigen Video-Codec.
Malware-Spam: Angebliche radioaktive Verseuchung in Kalifornien
Spam-artig verbreitete Mails künden von einem angeblichen Atomunfall in Kalifornien. Statt des versprochenen Videos schaufeln die Links jedoch Malware auf den PC neugieriger Anwender.
Nachdem die Sturm-Wurm-Bande erst vor zwei Tagen von Aprilscherzen auf Liebesbriefe umgeschwenkt war, haben die Botnet-Betreiber bereits wieder die Taktik gewechselt. Sie setzen nun offenbar, ähnlich wie die Schädlinge der Zlob-Familie, auf vorgebliche Video-Codecs. Potenzielle Opfer werden mit falschen Versprechungen auf eine präparierte Website gelockt, wo sie zum Anschauen des versprochenen Videos erst einmal einen vorgeblich notwendigen "StormCodec" installieren sollen. Folgerichtig heißen die Dateien, die es dort zum Download gibt, jetzt "stormcodec.exe" und "stormcodec8.exe". Beide sind meist identisch und 136 KB groß. Die Erkennung der Dateien durch Antivirus-Software scheint davon unbeeinflußt. Da die Dateien derzeit nicht ständig neu generiert werden, ist die Erkennung inzwischen vielmehr so gut wie selten.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Crypt.XPACK.Gen |
Avast! | Win32:Zhelatin-CNF [Wrm] |
AVG | I-Worm/Nuwar.R |
A-Squared | -/- |
Bitdefender | Trojan.Crypt.AP |
CA-AV | Win32/Sintun!generic.2 |
ClamAV | Trojan.Crypted-16 |
Command | W32/Storm.gen2 (variant) |
Dr Web | Trojan.Packed.419 |
eSafe | File [100] (suspicious) |
Ewido | -/- |
F-Prot | W32/Storm.gen2 |
F-Secure | Email-Worm.Win32.Zhelatin.wt |
Fortinet | W32/Dorf.BA@mm |
G Data AVK | Email-Worm.Win32.Zhelatin.wt |
Ikarus | Email-Worm.Win32.Zhelatin.wt |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.wt |
McAfee | W32/Nuwar@MM |
Microsoft | TrojanDropper:Win32/Nuwar.gen!C |
Nod32 | Win32/Nuwar.CG worm (variant) |
Norman | Tibs.gen201 |
Panda | -/- |
QuickHeal | Win32.Email-Worm.Zhelatin.wt.2 |
Rising | Worm.Mail.Win32.Zhelatin.wrz |
Sophos | Troj/Dorf-BA |
Spybot S&D | Smitfraud-C.,,Executable |
Sunbelt | -/- |
Symantec | Trojan.Peacomm |
Trend Micro | WORM_NUWAR.JQ |
VBA32 | -/- |
VirusBuster | Worm.Zhelatin.Gen!Pac.6 |
WebWasher | Trojan.Crypt.XPACK.Gen |
Dieses Mal künden die Spammer von einem angeblichen Nuklearvorfall im kalifornischen San Clemente, statt wie mehrfach zuvor in der Schweiz. Die Mails kommen mit einem Betreff wie „Possible radiation leaks on 100miles area around San Clemente Nucklear Power Station.“, „Major Problems have been occured at San Clemente Nucklear Power Station.“ oder „Evacuation process has been started due to radiation leaks at San Clemente Nucklear Power Station.“. Die enthaltenen Links sollen vorgeblich zu einem Flash-Video führen. Sie nehmen zwar auch in diesem Fall wieder einen Umweg, führen jedoch nicht auf eine Website sondern zum Download einer EXE-Datei. Diese hört in allen Fällen auf den Dateinamen "news_report-pdf-contentviewer.exe". Alle Kopien sind 44 KB groß und identisch. Es handelt sich dabei um Malware, die weitere Schädlinge aus dem Internet nachladen soll. Die Erkennung durch Antivirus-Programme weist noch einige Lücken auf. Die Malware-Spammer haben offenbar zudem auch verschiedene, existierende Blogs gehackt und dort Einträge vorgenommen, die identisch mit dem Inhalt der E-Mails sind. Also Vorsicht beim Googeln! Google et.al. führen diese Einträge in den Trefferlisten auf.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dropper.Gen |
Avast! | -/- |
AVG | Agent.SZX (Trojan horse) |
A-Squared | -/- |
Bitdefender | Dropped:Backdoor.Agent.ZIC |
CA-AV | -/- |
ClamAV | -/- |
Command | -/- |
Dr Web | -/- |
eSafe | Trojan/Worm [101] (suspicious) |
Ewido | -/- |
F-Prot | W32/Agent.Q.gen!Eldorado |
F-Secure | Email-Worm.Win32.Agent.el |
Fortinet | suspicious |
G Data AVK | Email-Worm.Win32.Agent.el |
Ikarus | Win32.SuspectCrc |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Agent.el |
McAfee | -/- (Proxy-Agent.af trojan)* |
Microsoft | Backdoor:Win32/Agent.ACG |
Nod32 | Win32/Agent.NEQ trojan (variant) |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | Troj/Mdrop-BRJ |
Spybot S&D | Worldsecurityonline.FakeAlert,,Executable |
Sunbelt | -/- |
Symantec | -/- (Backdoor.Trojan)* |
Trend Micro | WORM_EMAIL.AQ |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Trojan.Dropper.Gen |
Am heutigen Patch Day hat Microsoft insgesamt acht Security Bulletins veröffentlicht. Fünf davon behandeln als kritisch eingestufte Sicherheitslücken in Windows und anderen Microsoft-Produkten. Darunter ist mit MS08-024 auch ein neues kumulatives Sicherheits-Update für den Internet Explorer, Versionen 5, 6 und 7. Weitere schwer wiegende Schwachstellen stecken in MS Project, der Grafikschnittstelle GDI sowie den Script-Modulen JScript und VBScript. Ein weiteres Sicherheits-Update setzt das so genannte Kill-Bit für eine anfällige ActiveX-Komponente der "Yahoo! Music Jukebox", die ebenfalls eine kritische Sicherheitslücke enthält. Weniger schwer wiegen Schwachstellen im Windows DNS-Client, dem Windows-Kernel und in Microsoft Visio.
Apple sorgt vor: Quicktime mit Anti-Hacker-Technik
Mit dem letzten Update für den Quicktime Player hat Apple seiner Multimedia-Software auch einige Schutzmaßnahmen gegen das Provozieren von Pufferüberläufen und das Einschleusen von Code spendiert.
Neuer Angriffsbaukasten: Breitseite auf ActiveX-Lücken
Eine neue Sammlung von Exploits, die auf Web-Seiten eingesetzt wird, zielt auf alte und neuere Sicherheitslücken in ActiveX-Komponenten. Dabei werden auch Schwachstellen angegriffen, die bis dahin noch nicht Ziel von Exploits waren.
Stürmische Liebesgrüße: Sturm-Wurm lockt mit Romantik
Die Sturm-Wurm-Bande hat ihre Aprilscherze durch Liebesbriefe ersetzt. Statt direkt auf IP-Adressen des Sturm-Botnets zeigen die Links in den Mails nunmehr auf präparierte Blogspot-Seiten.
Update: Sicherheitslücken in Norton Antivirus-Produkten
In den Antivirus-Produkten aus Symantecs Norton-Reihe steckt ein anfälliges ActiveX-Element, das Angreifer ausnutzen könnten, um die Kontrolle über den PC zu übernehmen. Ein Update soll die Schwachstellen beseitigen.
Malware als Klima-Killer: Trägt Antivirus-Software zum Klimaschutz bei?
Ein Rechner, der mit Malware verseucht ist, verbraucht mehr Strom als ein sauberes System. Deshalb soll Antivirus-Software auch helfen Energie zu sparen und das Klima zu schützen.
Nach der Aprilscherz-Kampagne in der letzten Woche hat sich die so genannte Sturm-Wurm-Bande wieder auf das Versenden von Liebesbriefen verlegt. Die Mails kommen mit einem Betreff wie „Poem About Us“ oder „My Heart Just For You“ und enthalten einen Link auf eine Blogspot-Adresse. Die Seite trägt den Titel „I love you“. Darin findet sich ein Bild, das mit einem Link auf eine Datei "love.exe" versehen ist. Der Text-Link „click here“ ist mit einer Datei "withlove.exe" verknüft. Beide sind meist identisch und 136 KB groß. Es handelt sich dabei um die Sturm-Malware, die neue Zombie-PCs für das Sturm-Botnet rekrutieren soll. Die Erkennung durch Antivirus-Programme ist noch recht durchwachsen.
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.AO |
Avast! | -/- |
AVG | I-Worm/Nuwar.R |
A-Squared | -/- |
Bitdefender | -/- |
ClamAV | Trojan.Peed-188 |
Command | -/- |
Dr Web | Trojan.Packed.426 |
eSafe | File [100] (suspicious) |
CA-AV | -/- |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.ww |
Fortinet | suspicious |
G Data AVK | Email-Worm.Win32.Zhelatin.ww |
Ikarus | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.ww |
McAfee | -/- (W32/Nuwar@MM)* |
Microsoft | Worm:Win32/Nuwar.JZ |
Nod32 | -/- |
Norman | -/- |
Panda | -/- |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Troj/Dorf-BA |
Sunbelt | -/- |
Spybot S&D | Smitfraud-C.,,Executable |
Symantec | -/- |
Trend Micro | WORM_ZHELATI.LQ |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Worm.Zhelatin.AO |
Patch Day Vorschau: Acht Security Bulletins am kommenden Dienstag
Für den bevor stehenden Patch Day im April hat Microsoft insgesamt acht Security Bulletins angekündigt. Von diesen sollen fünf Sicherheitslücken behandeln, die als schwerwiegend eingestuft sind.
Schleusen dicht: Update für VLC Player stopft Löcher
In der neuen Version 0.86f des VLC Media Players haben die Entwickler einige Schwachstellen beseitigt, über die Malware eingeschleust werden könnte.
Browser-Fix: Sicherheits-Update für Opera
Die norwegische Browser-Schmiede Opera hat eine aktualisierte Fassung ihrer gleichnamigen Web-Suite veröffentlicht. Darin sind zwei schwer wiegende Sicherheitslücken beseitigt worden.
11 Schwachstellen beseitigt: Sicherheits-Update für Quicktime
Apple hat die neue Version 7.4.5 seines Quicktime Players für Windows und Mac bereit gestellt. Darin haben die Apple-Programmierer insgesamt elf zum Teil kritische Sicherheitslücken geschlossen.
Für den Patch Day im April, der am kommenden Dienstag, 08.04.2008, stattfinden wird, hat Microsoft heute acht Security Bulletins angekündigt, fünf davon werden sich mit als kritisch eingestuften Sicherheitslücken befassen. Zwei der Security Bulletins betreffen MS Office (eines davon Visio), zwei weitere den Internet Explorer. Außerdem wird eine Anfälligkeit in MS Project 2000/2002/2003 behandelt. Wie üblich wird es auch eine neue Version von Microsofts kleiner Wurmkur (a.k.a. MRT) geben.
Microsoft Security Bulletin Advance Notification für April 2008 (dt.)
Chat-Filter: Scanner für verschlüsselte Skype-Chats
Ein Sicherheitsunternehmen hat einen Zusatz zu seinem Kommunikationsmanager entwickelt, der potenziell schädliche Web-Links auch in den verschlüsselt übertragenen Skype-Chats erkennen und daraus entfernen soll.
Frühjahrsputz: Avira AntiVir mit neuen Funktionen und Namen
Der Antivirus-Hersteller Avira renoviert seine Desktop-Lösungen. Neue Produktnamen künden von Veränderungen unter der Motorhaube, wo eine neue Version des Scan-Moduls werkelt
Hoax-Info.de: Hitliste der Internet-Hoaxes
Hoaxes sind ein ständiges Ärgernis für die einen und gelegentliches Amüsement für die anderen. Hier ist ein Überblick über zum Teil seit Jahren verbreitete Falschmeldungen, die leider nicht auf den 1. April zurück zu führen sind.
Office-Lücke: Microsoft bestätigt neue Schwachstelle in Jet Engine und Word
Nach der kürzlich veröffentlichten Sicherheitsempfehlung haben weitere Untersuchungen von Microsoft ergeben, dass die gemeldete Sicherheitslücke in der Jet Database Engine tatsächlichen mit einem neuen Angriffsvektor ausgenutzt wird.
Online-Virenschutz: Neuer Online-Scanner von Panda Security
Der Antivirus-Hersteller Panda Security hat eine neue Version seines Online-Virenscanners bereit gestellt, die bisherige Varianten zusammen führt. Neben dem Internet Explorer wird auch Firefox unterstützt.
Sturm in den April: Neue Sturm-Wurm-Mails als Aprilscherze
Die Sturm-Wurm-Bande hat eine neue Mail-Kampagne gestartet, um ihr Botnet wieder aufzufrischen. Dieses Mal greifen sie das nahe liegende Thema Aprilscherze auf, um Mail-Empfänger zum Klicken zu verleiten.
Alle Updates installiert?: Office-Exploit für Powerpoint veröffentlicht
Für eine der im März von Microsoft geschlossenen Sicherheitslücken in seinen Office-Produkten ist Beispiel-Code veröffentlicht worden, der eine präparierte Powerpoint-Datei benutzt.