|
Hoax-Info Service | Weblog | ArchivHier finden Sie Weblog-Einträge aus dem Juni 2008. Das aktuelle Weblog finden Sie hier. Juni 2008
30.06.08
|
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.zc |
Avast! | Win32:TDrop [Drp] |
AVG | I-Worm/Nuwar.U |
A-Squared | -/- |
Bitdefender | Trojan.Peed.JLV |
CA-AV | Win32/Sintun.FB |
ClamAV | -/- |
Command | -/- |
Dr Web | -/- |
eSafe | File [100] (suspicious) |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.zaab |
Fortinet | W32/PackTibs.O |
G Data AVK | Email-Worm.Win32.Zhelatin.aan |
Ikarus | Email-Worm.Win32.Zhelatin.zy |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.aan |
McAfee | W32/Nuwar@MM |
Microsoft | Backdoor:Win32/Nuwar.gen!D |
Nod32 | Win32/Nuwar worm |
Norman | -/- |
Panda | -/- |
QuickHeal | -/- |
Rising | -/- |
Sophos | W32/Nuwar-E |
Spybot S&D | -/- |
Sunbelt | -/- |
Symantec | Trojan.Peacomm.D |
Trend Micro | -/- (WORM_NUWAR.ZI)* |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Worm.Zhelatin.zc |
Google-Shell: Goosh - Googeln auf der Kommandozeile
Ein interessantes Projekt zeigt Möglichkeiten auf, wie mit Ajax-Technik eine Textkonsole für die Nutzung von Google-Diensten realisiert werden kann. Goosh könnte der Beginn einer spannenden Entwicklung sein.
Neues vom Erpresservirus:
Fehler in der Gpcode-Verschlüsselungsroutine entdeckt
Der Programmierer des Erpresservirus Gpcode hat offenbar einen Fehler eingebaut, der die Entschlüsselung chiffrierter Dateien ermöglichen kann, ohne dass der RSA-Schlüssel bekannt sein muss.
Spam-Schleuder: Sturm-Botnet wirbt für Arzneimittel-Versender
Die gekaperten Rechner des Sturm-Botnets werden zum Versand von Spam-Mails genutzt, die für unseriöse Medikamentenversandhändler werben. Damit erwirtschaften die Botnet-Betreiber ihr Einkommen, wie ein Bericht von IronPort zeigt.
Abzocker: Anrufe von falschem Datenschutzservice
Der Bundesbeauftragte für den Datenschutz warnt vor einem falschen Datenschutzservice eines angeblichen Bundesamtes für Datenschutz, das Haushalte mit Werbeanrufen belästigt.
Freiwillige Kontrolle: Dänemark filtert Kinderporno-Seiten
Eine von der dänischen Polizei geführte Liste von Websites mit Kinderpornografie wird von etlichen Providern genutzt, um den Zugriff auf diese Websites zu sperren. Dänische Websites werden nicht gefiltert.
Datenrettung: Erpresservirus austricksen, Dateien wieder herstellen
Für den Fall, dass Sie Opfer des Erpresservirus Gpcode werden, können Sie die vom Schädling verschlüsselten Dateien mit Gratis-Software wieder herstellen, die sich auch für andere, ähnliche Zwecke eignet.
Internet-Studie: Riskanteres Online-Verhalten in kleinen Unternehmen
Eine Umfrage unter Angestellten kleiner Unternehmen in mehreren Ländern hat ergeben, dass hier eine höhere Bereitschaft zu risikoreichen Aktivitäten bei der Internet-Nutzung besteht, gepaart mit mangelndem Sicherheitsbewusstsein.
Die Sturm-Wurm-Bande verbreitet weiterhin Spam-artige Mails mit vorgeblichen Liebesgrüßen. Die Mails kommen mit einem Betreff wie „You have touched my heart“, „Missing you“, „Dreaming 'bout you“, „Together forever“, „Lost In Love“ oder auch „You touched my soul“. Der Mail-Text ist auch nicht länger und inhaltlich ähnlich. Ihm folgt ein Link auf eine von vielen IP-Adressen, die zu bereits gekaperten Windows-PCs gehören. Sie sind meist nur für einige Stunden erreichbar. Der darauf laufende Mini-Web-Server liefert eine schlichte HTML-Seite mit einem gegenüber der letzten Woche neuen Bild aus. Sie fordert zum Download einer Datei namens "loveyou.exe" auf, bei der es sich um die Sturm-Malware handelt. Diese verwandelt den Rechner in eine Spam-Schleuder, die Werbe-Mails für unseriöse Arneimittelversender verbreitet. Die Erkennung der Sturm-Malware durch Antivirus-Programme ist lückenhaft – wie meistens.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Dropper.Gen |
Avast! | -/- |
AVG | I-Worm/Nuwar.T |
A-Squared | -/- |
Bitdefender | -/- |
CA-AV | Win32/Sintun.EZ |
ClamAV | -/- |
Command | -/- |
Dr Web | Trojan.DownLoader.62867 |
eSafe | File [100] (suspicious) |
Ewido | -/- |
F-Prot | W32/Zhelatin.L.gen!Eldorado |
F-Secure | Email-Worm.Win32.Zhelatin.zy |
Fortinet | -/- |
G Data AVK | Email-Worm.Win32.Zhelatin.zy |
Ikarus | Email-Worm.Win32.Zhelatin.zy |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.zy |
McAfee | W32/Nuwar@MM |
Microsoft | Backdoor:Win32/Nuwar.gen!D |
Nod32 | Win32/Nuwar.CY worm (variant) |
Norman | -/- |
Panda | -/- |
QuickHeal | Suspicious (warning) |
Rising | Worm.Mail.Win32.Zhelatin.xe |
Sophos | Mal/TibsPak |
Spybot S&D | -/- |
Sunbelt | -/- |
Symantec | Trojan.Peacomm.D |
Trend Micro | WORM_NUWAR.CAR |
VBA32 | -/- |
VirusBuster | Worm.DR.Zhelatin.Gen!Pac.11 |
WebWasher | Trojan.Dropper.Gen |
Die norwegische Browser-Schmiede Opera hat heute die finale Fassung der Version 9.5 ihres Browsers für Windows, Mac, Linux, Solaris und FreeBSD frei gegeben. Opera 9.5 bringt einen neuen Phishing-Schutz sowie eine Warnfunktion für Malware-Downloads mit. Neben vielerlei Verbesserungen an der Oberfläche und unter der Motorhaube haben die Entwickler auch ein paar kleinere Sicherheitslücken gestopft. Der HTML-Renderer, Kern jedes Web-Browsers, unterstützt wie kaum ein anderer gängige Web-Standards. Mozilla will am 17. Juni mit der finalen Fassung von Firefox 3.0 nachziehen.
Bombenteppich: Exploit-Code für Safari-/IE-Lücke in Windows veröffentlicht
Für das unheilvolle Zusammenspiel von Safari und Internet Explorer, bekannt als "carpet bombing", ist mittlerweile Beispiel-Code veröffentlicht worden, der die Funktionsweise der Sicherheitslücke demonstriert.
Mac-Problem: Mozilla schiebt Firefox 3.0 RC3 nach
Für einen Testtag am Freitag dieser Woche haben die Mozilla-Entwickler noch einen dritten Release Candidate für Firefox 3.0 nachgeschoben. Grund ist ein Problem bei Mac OS X, die Windows-Version entspricht dem RC2.
DNS-Changer: Zlob-Malware manipuliert Router
Eine komplexere Variante aus der als vorgebliche Codecs verbreiteten Schädlingsfamilie Zlob versucht die Einstellungen des Routers zu verändern. Dadurch werden Web-Aufrufe auf andere Server umgelenkt.
Phish-Cop: Castlecops-Gründer wechselt zu Microsoft
Der bisherige Betreiber der Anti-Phishing-Website Castlecops.com hat ein Angebot von Microsoft angenommen und arbeitet nun als Phishing-Ermittler für deren Kundendienstabteilung.
Vor Gericht: Castlecops-Angreifer bekennt sich schuldig
Ein Kalifornier hat sich vor einem US-Gericht dazu bekannt, mit einem von ihm kontrollierten Botnet DoS-Angriffe auf die Website Castlecops.com durchgeführt zu haben. Ihm droht nun eine Haftstrafe.
Beim Microsoft Patch Day am 10. Juni hat der Hersteller sieben Security Bulletins veröffentlicht, die insgsamt elf Sicherheitslücken behandeln. Drei der Bulletins betreffen als kritisch eingestufte Schwachstellen in der Bluetooth-Funkschnittstelle, in DirectX und im Internet Explorer. Der IE erhält damit ein neues kumulatives Sicherheits-Update (950759). Mit der Risikostufe "hoch" sind Sicherheitslücken im WINS-Dienst, im Active Directory umd im PGM-Protokoll (Pragmatic General Multicast) versehen. Das letzte Security Bulletin (MS08-032) behandelt eine Schwachstelle mit der Risikostufe "mittel" in einer ActiveX-Komponente der Microsoft Sprach-API. Es ist zugleich ein kumulatives Sicherheits-Update für Kill-Bits im Internet Explorer und ersetzt als solches das frühere Bulletin MS08-023.
→Microsoft Download- und Info-Links | →Liste von Sicherheits-Updates
Browser: Opera 9.5 mit Malware-Schutz
Die kommende Browser-Generation aus Norwegen soll Opera-Benutzer vor gefährlichen Websites warnen und den Download von Schädlingen verhindern. Damit sollen persönliche Daten besser geschützt werden.
Risiko: Vorsicht bei Internet-Nutzung im Urlaub
Wer im Urlaub nur mal eben seine Mails checken will, geht im nächstbesten Internet-Café erhebliche Risiken ein. Damit die Urlaubsstimmung nicht kippt, sind ein paar Dinge zu beachten.
Erpresservirus: Kaspersky ruft zum Schlüssel-Knacken auf
Eine neue Version des erpresserischen Schädlings Gpcode ist aufgetaucht. Inzwischen ist die benutzte Verschlüsselung so stark, dass sie nur noch mit unrealistischem Aufwand zu knacken wäre.
Patch Day Vorschau:
Microsoft kündigt sieben Security Bulletins für Windows an
Für den nächsten Patch Day am kommenden Dienstag plant Microsoft sieben Security Bulletins, die verschiedene Windows-Komponenten betreffen, darunter Bluetooth, DirectX und der Internet Explorer.
Kaspersky 2009: Neue Kaspersky-Produkte mit virtueller Tastatur
Der Antivirus-Hersteller Kaspersky Lab hat seine neue Produktgeneration 2009 vorgestellt. Er Virenscanner soll schneller werden, die Security Suite auch auf nicht vorhandene Sicherheits-Updates hinweisen.
Spam- und Phishing Trends:
Phishing-Betrüger appellieren an das Umweltbewusstsein
Das Spam-Aufkommen ist im Mai wieder angestiegen, mehr als drei von vier Mails sind Spam. Spammer nutzen vermehrt Online-Dienste wie Google Docs oder Microsoft SkyDrive.
Dunkle Ecken: Die gefährlichsten Surfplätze des Web
Laut einer Studie von McAfee sind Hongkong und China die Länder mit den meisten verseuchten Domains. Die Tokelau-Inseln haben ihren Spitzenplatz aus dem letzten Jahr abgegeben.
Dümmer geht immer: Wie man geheime Malware-Tools nicht ausprobiert
Im Untergrund kursiert offenbar ein Malware-Tool, das es ermöglicht PDF-Dateien zu generieren, die eine bekannte Sicherheitslücke ausnutzen. Eine Kopie des Programm ist versehentlich an einen Antivirus-Hersteller geschickt worden.
Steganografie: Daten in VoIP-Gesprächen verstecken
Polnische Forscher haben eine Methode entwickelt, wie geheim zu haltende Dateien mit einem steganografischen Verfahren in VoIP-Telefonaten verborgen übertragen werden können.
Liebesgrüße aus dem Botnet: Sturm-Wurm geht wieder auf Brautschau
Die Sturm-Wurm-Bande verbreitet einmal mehr vorgebliche Liebesbotschaften per Mail, um potenzielle Opfer auf ihre neu gestaltete Website zu locken. Diese residiert auf den bereits gekaperten PCs bisheriger Opfer.
Malware Top 20: Hitliste der im Mai verbreiteten Schädlinge
Die monatlichen Malware-Charts zeigen, dass immernoch alte Würmer grassieren, obwohl sie von praktisch allen Antivirus-Programmen erkannt werden. Die meisten der verseuchten Mails kommen aus den USA.
Die Sturm-Wurm-Bande verbreitet weiterhin Spam-Mails über ihr Botnet. Die Mails kommen als vermeintliche Liebesbotschaften daher, mit einem Betreff wie „Wanna hug you“ oder „madly in love“. Im Text heißt es gewohnt knapp „You are my world“ oder auch „crazy in love with you“, gefolgt von einem Link auf die IP-Adresse eines Rechners aus dem Sturm-Botnet. Auf diesen gekaperten Windows-PCs läuft ein Mini-Web-Server, der eine HTML-Seite, ein Bild und zwei EXE-Dateien bereit hält. Die Seite zeigt das Bild an und enthält einen Download-Link für die Datei "loveyou.exe" (140 KB). Dabei handelt es sich um die Sturm-Malware, die den PC in eine fremdgesteuerte Spam-Schleuder des Sturm-Botnets verwandelt. Die Erkennung der Dateien durch Antivirus-Programme ist inzwischen besser geworden.
Antivirus | Malware-Name |
---|---|
AntiVir | Worm/Zhelatin.za |
Avast! | -/- |
AVG | SHeur.BOBR (Trojan horse) |
A-Squared | -/- |
Bitdefender | Trojan.Peed.PJ |
CA-AV | Win32/Sintun.EZ |
ClamAV | -/- |
Command | -/- |
Dr Web | -/- |
eSafe | File [100] (suspicious) |
Ewido | -/- |
F-Prot | -/- |
F-Secure | Email-Worm.Win32.Zhelatin.zt |
Fortinet | -/- |
G Data AVK | Email-Worm.Win32.Zhelatin.zt |
Ikarus | -/- |
Antivirus | Malware-Name |
---|---|
Kaspersky | Email-Worm.Win32.Zhelatin.zt |
McAfee | -/- (W32/Nuwar@mm)* |
Microsoft | Backdoor:Win32/Nuwar.gen!D |
Nod32 | Win32/Nuwar.CU worm (variant) |
Norman | -/- |
Panda | -/- |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Mal/Dorf-N |
Spybot S&D | -/- |
Sunbelt | -/- |
Symantec | -/- (Trojan.Peacomm.D)* |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | -/- |
WebWasher | Worm.Zhelatin.za |
Trojanischer Spam: Vertrags-Mails mit Malware
Der Anhang von Spam-artig verbreiteten Mails soll vorgeblich eine Rechnung enthalten, tatsächlich handelt es sich jedoch um ein Trojanisches Pferd. Der Schädling soll Passwörter und Kontodaten ausspionieren.
Schwachstellen ausgeräumt: Sicherheits-Updates für VMware
Verschiedene VMware-Produkte enthalten Sicherheitslücken, die es einem Schädling ermöglichen können aus der virtuellen Umgebung auszubrechen. Der Hersteller hat neue Versionen bereit gestellt, die das Problem beheben.
Microsoft warnt: Safari ist eine Gefahr für Windows
Microsoft warnt in einem eher ungewöhnlichen Schritt vor dem Web-Browser Safari von Apple. In der Standardkonfiguration stelle Safari in Kombination mit dem Internet Explorer ein Gefahr dar.
Spam-artig verbreitete Mails mit schädlichem Anhang fluten wie schon am letzten Wochenende wieder die Mailboxen deutscher Internet-Nutzer. Die Mails kommen mit einem Betreff wie „Konto eroeffnet“, „Darlehensvertrag“, „Tilgungsvertrag“, „Bestellugsvertrag“ oder auch „Der Vertrag“. Im Text heißt es, ein Betrag von mehreren tausend Euro (die Zahlen sind unterschiedlich) sei auftragsgemäß vom Paypal-Konto des Mail-Empfängers abgebucht worden. Details dazu seien im Anhang zu finden. Dieser besteht aus einem RAR-Archiv namens "Rechnung.rar", das eine EXE-Datei mit dem Namen "Rechnung.exe" (64 KB) enthält. Dabei handelt es sich um ein Trojanisches Pferd. Es spioniert Passwörter und Zugangsdaten zum Online-Banking aus. Die Erkennung durch Antivirus-Programme ist noch lückenhaft.
Antivirus | Malware-Name |
---|---|
AntiVir | TR/Buzus.hrp |
Avast! | -/- |
AVG | Downloader.Generic_c.XS |
A-Squared | -/- |
Bitdefender | Trojan.Spy.Notos.I |
CA-AV | Win32/Kollah.KX |
ClamAV | Trojan.Agent-26000 |
Command | W32/Trojan2.ASVP |
Dr Web | Trojan.Proxy.3017 |
eSafe | Win32.Buzus.hrp |
Ewido | -/- |
F-Prot | W32/Trojan2.ASVP |
F-Secure | Trojan.Win32.Buzus.hrp |
Fortinet | -/- (W32/Buzus.HRP!tr)* |
G Data AVK | Trojan.Win32.Buzus.hrp |
Ikarus | Win32.Outbreak |
Antivirus | Malware-Name |
---|---|
Kaspersky | Trojan.Win32.Buzus.hrp |
McAfee | New Malware.co (Generic Packed trojan)* |
Microsoft | Backdoor:Win32/Agent |
Nod32 | Win32/TrojanDownloader.Nurech.NCK |
Norman | -/- |
Panda | -/- (Trj/Sinowal.VMF)* |
QuickHeal | Suspicious (warning) |
Rising | -/- |
Sophos | Troj/Clagger-BE |
Spybot S&D | Worldsecurityonline.FakeAlert,,Executable |
Sunbelt | VIPRE.Suspicious |
Symantec | -/- (Infostealer.Banker.C)* |
Trend Micro | -/- |
VBA32 | -/- |
VirusBuster | Trojan.Agent.ESNI |
WebWasher | Trojan.Buzus.hrp |