Trojaner statt Sicherheits-Patch

Warnung vor falscher Microsoft Update Site

F-Secure warnt vor einer Malware-Seite, die sich mit einem dringenden Update für Microsoft-Betriebssysteme tarnt. In Wahrheit lädt sie einen Trojaner auf das Zielsystem.

Die Seite imitiert die echten Microsoft-Seiten fast perfekt. Die Version, die aktuell „in the wild“ ist, enthält allerdings noch einige Rechtschreibfehler. Ansonsten ist die Seite sehr gut kopiert, selbst die URL ist so angelegt, dass man sie bei einem flüchtigen Blick für legitim hält, sie endet auf update.microsoft.com.cfm48.com/windowsupdate. Erfahrenen Anwendern fällt allerdings auf, dass es weder genauere Informationen zum Update noch Links zu den Security Advisories gibt.

Klickt man den Button „Urgent Install“ an, stellt die Seite laut F-Secure die Datei „WindowsUpdateAgent30-x86-x64.exe“ zum Download. Diese ist nicht von Microsoft signiert und enthält den Trojaner W32/AgentDYD, der Informationen sammelt und via HTTP POST an einen Webserver schickt. (mja)

Sie interessieren sich für IT-Sicherheit? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner