Warezov-Gang ist wieder aktiv

F-Secure meldet neue Aktivitäten der Malware Warezov.

Es ist eine Weile her, seit die letzte Angriffswelle stattgefunden hat. Doch nun scheint sich laut F-Secure Warezov wieder zu verbreiten. Die unerwünschte Massen-Mail teilt dem Empfänger mit, dass es sich um ein Firewall-Modul handle. Der Anhang selbst heißt Update-KB4765-x86.zip. Die ZIP-Datei wiederum enthält die ausführbare Datei Update-KB4765-x86.exe.

Sobald ein Anwender die Datei ausführt, erscheint eine Fehlermeldung „Unknown Error“. Im Hintergrund versucht die Datei allerdings, einen Trojaner aus dem Internet nachzuladen. Administratoren sollten Traffic von „http:linktunhdesa.com/“ blockieren. (jdo)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner