Du bist nicht angemeldet.

1

Donnerstag, 26. Juni 2003, 10:52

Gefälschte Seite installiert trickreich Trojaner

[z]Gefälschte Windows-Update-Seite installiert Trojaner

Vorsicht vor der Seite www.windows-update.com: Nach dem Aufruf soll der Surfer eine Datei namens update0932.exe installieren -- dabei handelt es sich um das zuerst im November 2002 aufgetauchte Trojanische Pferd zasil.

Lediglich ein Bindestrich unterscheidet die gefälschte von der korrekten Microsoft Seite www.windowsupdate.com. Doch diese Verwechslung kann unangenehme Konsequenzen haben: Die Seite bietet eine als Update getarnte exe-Datei zum Download an -- in Wahrheit handelt es sich dabei um das Trojanische Pferd. Hinzu kommt, dass Nutzer des Internet Explorer, die den letzten Sammelpatch von Microsoft (MS03-020) nicht eingespielt haben, allein durch das Aufrufen der Seite den Schädling aktivieren könnten. Die trickreiche Seite versucht eine seit Mai bekannte Sicherheitslücke auszunutzen, indem sie weit über 3000 IFrames aufruft. Bei ungepatchten IE-Browsern wird dadurch die Tabelle geflutet, die die Sicherheitszonen verwaltet, wodurch sich Programme wie in diesem Fall der zasil-Trojaner automatisch ausführen ließen. Der eingetragene Besitzer der Domain (in Schweden registriert) war zu einer Stellungnahme heute nicht erreichbar. [...][/z]

http://heise.de/newsticker/data/pab-25.06.03-000/

Also nehmt Euch in 8. :)

Mirko

PS: ich war gerade mal auf der Seite -- und wurde mit einer ziemlich textorientierten Seite dazu aufgefordert, die Sicherheitseinstellungen zu lockern und ActiveX-Controls und deren Download zu erlauben. Wer das tut, hat ja schon so gut wie verloren. Wenn mein armer Vater nun sein Windows updaten wollte und versehentlich auf diese Seite käme, hätter er echt gelitten -- ach nein, er nutzt ja Mozilla; ratet wegen wem.
:D
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D

2

Donnerstag, 26. Juni 2003, 11:43

Mir auch egal, ich mach mir wegen sowas keine Gedanken, lade grundsätzlich nur das runter was ich selbst ausgefürht habe.

Aber ich sitze in einem Netzwerk und meine Mutter klickt schonmal eher auf ja, als auf nein oder abbrechen ;-).

Naja egal!

Was mich wundert ist, das Microsoft gegen diesen Link nichts unternimmt schließlich steht Windows doch unter dem Copyright von Microsoft, oder istdas wieder erlaubt, weil Windows Fenster heißt und somit nicht von Microsoft geschützt werden kann?
Signatur von »ARESOL« wieder da

3

Donnerstag, 26. Juni 2003, 11:54

Zitat

Original von ARESOL
lade grundsätzlich nur das runter was ich selbst ausgefürht habe.

Die Listigkeit hierbei ist ja, dass man gerade NICHTS herunterladen muss. Und das bei einer Webseite, die bestes Potential hat, als wichtig und seriös eingestuft zu werden. Schlimm.

Zitat

meine Mutter klickt schonmal eher auf ja

Gib Ihr einen sicheren Browser.

Mirko :)
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D

4

Donnerstag, 26. Juni 2003, 14:02

Auf der Seite steht:

Zitat

Bandwidth usage for cp8.myhostdns.org
und da drunter sind Tabellen mit irgendeiner Bandbreitenauslastung...

keine Trojaner, nix!
Signatur von »Alex« Man muss nichts sehen, um zu sehen, dass man nichts sieht, aber man muss etwas sehen, um zu sehen, was man nicht sieht.

5

Donnerstag, 26. Juni 2003, 14:04

Zitat

Original von Alex
Auf der Seite steht:

Zitat

Bandwidth usage for cp8.myhostdns.org
und da drunter sind Tabellen mit irgendeiner Bandbreitenauslastung...

Du hast Recht. Allerdings habe ich mit genau der selben URL vor zwei Stunden noch eine Seite zu Windows-Updates geliefert bekommen.

Mirko :)
Signatur von »memowe« Mirko Westermeier - Public key: 0x730E195D
Key fingerprint = 55A8 9646 9B58 60AC B5BC 9661 FDD4 93C0 730E 195D