Falsche Outlook-Updates

Gefälschte Update-Seite
Bild 1 von 1

Gefälschte Update-Seite

 

Spam-artig verbreitete Mails künden von einem vorgeblichen Sicherheits-Update für Outlook und Outlook Express. Sie enthalten personalisierte Links zu gefälschten Microsoft-Seiten, die eine Malware-Datei zum Download bereit halten.

Auch heute werden wieder Mails verschickt, die Malware verbreiten sollen. Nach Mails zur Outlook-Konfiguration und falschem Conficker-Alarm ist nun eine bereits früher erfolgreich eingesetzte Masche an der Reihe: vorgebliche Microsoft-Updates für Outlook und Outlook Express. Die Mails enthalten keinen Dateianhang, jedoch einen personalisierten Link zu einer nachgeahmten Microsoft-Seite, von der ein vorgebliches Update herunter geladen werden soll.

Die massenhaft verschickten Mails kommen mit einem Betreff wie "Microsoft Outlook Critical Update", "Install Update for Microsoft Outlook", "Microsoft Outlook Update" oder auch "Microsoft has released an update for Microsoft Outlook" mit der Absenderangabe "Microsoft Update Center". Die Überschrift lautet stets "Update for Microsoft Outlook / Outlook Express (KB910721)", gefolgt von einer kurzen Beschreibung im Microsoft-Stil. Dann folgt eine personalisierter Link, der die Mail-Adresse des Empfängers sowie eine vielstellige Zahl ("ID") enthält.

Der Link führt zu einer von mehreren eigens registrierten Domains, deren Seiten auf Zombie-Rechnern eines Fast-Flux-Botnets liegen. Die ähnlich wie die HTML-Mails gestaltete Seite hält eine Datei namens "officexp-KB910737-FullFile-ENU.exe" zum Download bereit. Dabei handelt es sich um ein Trojanisches Pferd aus der Zbot-Familie.

Die Erkennung der Schädlinge durch Antivirusprogramme ist noch lückenhaft.


Quelle: AV-Test, Stand: 22.10.2009, 14 Uhr
* noch nicht in offiziellen Virensignaturen enthalten

Antivirus Malware-Name
AntiVir TR/Spy.ZBot.9932.1
Authentium ---
Avast ---
AVG Win32/Cryptor
Bitdefender Gen:Trojan.Heur.Zbot.gmW@cGGMW@d
CA-AV ---
ClamAV ---
Dr.Web ---
Eset Nod32 Win32/Kryptik.ATQ trojan (variant)
Fortinet W32/Zbot!tr
F-Prot ---
F-Secure Gen:Trojan.Heur.Zbot.gmW@cGGMW@d
G-Data AVK 2008 Trojan-Spy.Win32.Zbot.gen
G-Data AVK 2009 Gen:Trojan.Heur.Zbot.gmW@cGGMW@d
Ikarus Trojan-Spy.Win32.Zbot
K7 Computing ---
Kaspersky Trojan-Spy.Win32.Zbot.gen
McAfee --- (Generic PWS.y!bbw)*
McAfee Artemis Artemis!477A02EACC25 (trojan)
McAfee GW Edition Heuristic.BehavesLike.Win32.Downloader.H
Microsoft ---
Norman ---
Panda ---
Panda (Online) suspicious
PC Tools ---
QuickHeal ---
Rising AV ---
Sophos Mal/EncPk-LE
Spybot S&D ---
Sunbelt Trojan-Spy.Win32.Zbot.gen (v)
Symantec Infostealer.Banker.C
Trend Micro ---
VBA32 ---
VirusBuster ---
Webroot Mal/EncPk-LE
Quelle: In Zusammenarbeit mit www.pcwelt.de
Kommentare
Top-Themen
Bestimmte Nachrichten, die Sie über WhatsApp versendet haben, würden Sie am liebsten wieder rückgängig machen? Mit ...mehr
Am heutigen 21. Juni und dem morgigen 22. Juni findet wieder der alljährliche Amazon Prime Day statt. Auf diesem Weg ...mehr
Der Power-Knopf am iPhone ist defekt, aber Sie würden gerne Ihr Smartphone ausschalten? Nutzen Sie dazu einfach iOS, ...mehr
Anzeige
gekennzeichnet mit
JUSPROG e.V. - Jugendschutz
freenet ist Mitglied im JUSPROG e.V.