Alte Masche – neue Warnung

SANS: Gefälschter IE7-Update-Spam macht die Runde

Zahlreiche Leser haben das SANS Internet Storm Center auf neuen IE7-Spam aufmerksam gemacht.

Laut dem SANS-Institut gibt sich die Spam-Mail als Nachricht von Microsoft aus. Der Empfänger hätte sich angeblich bei „MSN Featured Offers“ registriert. Wolle man keine weiteren Nachrichten dieser Art mehr, solle man auf einen bestimmten Link für eine Austragung aus der Mail-Liste klicken. In Wirklichkeit versucht die Spam-Mail, schädlichen Code auf den Rechner der Empfänger zu schleusen. Unklar ist, ob die Nachricht die Datei update.exe enthält oder diese hinter dem angebotenen Link liegt.

Man sollte sich in Erinnerung rufen, dass Microsoft niemals Updates via Mail versendet. Gut ist, dass 32 der 36 von Virustotal benutzten Virenscanner den Schadcode erkennen. (jdo)