Logo

Preisvergleich01


Spam-Welle hat es auf Onlineshop-Kunden abgesehen Pdf Button PrintButton EmailButton
Geschrieben von: Thorsten Urbanski   
Mittwoch, den 30. Juni 2010 um 10:00 Uhr

Bochum, Deutschland (pts/30.06.2010/10:00) - Die Experten der G Data SecurityLabs warnen aktuell vor einer groß angelegten Spam-Kampagne, die es unter anderem auf Kunden von Amazon und buy.com abgesehen hat. Bei den gefälschten E-Mails handelt es sich um täuschend echt aussehende Bestellbestätigungen. Alle E-Mails enthalten URLs, die auf infizierte Webseiten verlinken. Mit der aktuellen Attacke versuchen die Täter neue Zombie-PCs für ihre Botnetze zu rekrutieren. Nach erfolgter Malware-Infektion wird der Rechner umgehend als Spam-Schleuder eingesetzt. Zusätzlich installieren die Kriminellen eine wertlose "Fake AV Software". G Data rät Empfängern der Spam-Mails, diese ungelesen zu löschen und auf keinen Fall die Links anzuklicken. Anwender, die auf G Data Sicherheitslösungen setzen, sind bereits vor der aktuellen Kampagne geschützt.

Fallen Anwender auf die Masche herein und der Angriff über die infizierte Webseite gelingt, installiert sich ein Bot (Computerschädling) auf dem PC des Opfers. Dieser Bot bleibt auf dem Rechner, versteckt sich und bindet den computer in ein Botnetz ein. Die infizierten PCs werden von den Tätern umgehend für den Versand von Spam genutzt. Aktuell lädt der Computerschädling weitere Schadsoftware nach: Ein FakeAV Programm namens "Defense Center".

Nutzer von G Data Security-Lösungen sind bereits geschützt. Die G Data Produkte erkennen diese aktuelle Schadsoftware als Trojan.FakeAV.LAV (FakeAV Programm) und Tro-jan.Generic.4338292 (Bot). Zusätzlich werden die infizierten Webseiten für Benutzer der Produktgeneration 2011 durch den G Data Blacklist-server gesperrt.

Informationen zu den gefährlichen E-Mails
Alle Absenderadressen sind auf den ersten Blick von .com-Adressen gesendet und haben aktuell folgende Betreffs:
- Your Amazon.com Order (DXX-XXXXXXX-XXXXXXX)
- Thanks for your order!
- Your [WEBSEITE] account information has changed
- Please confirm your message
- Confirm your e-mail address for Windows Live ID

Alle in den Mails enthaltenen Links führen jeweils zu einer schädlichen Webseite. Auszug der identifizierten Ziel-Webseiten:
- bo[removed]on.kr/index2.html
- so[removed]a.co.kr/index2.html
- www.f[removed]ly.org/index8.html
- to[removed]ow.com
- ho[removed]ng.com/xxx.html
- ch[removed]ta.ru/doc.html
- ho[removed]er.com/xxx.html

+ Die nachgeladene FakeAV Software
Die von G Data enttarnte Schadsoftware nennt sich "Defense Center" und gaukelt dem Anwender vor, sein Rechner sei mit einer Vielzahl von Computerschädlingen infiziert. Zur Reinigung des PCs solle der Benutzer die in Wahrheit nutzlose Software online kaufen.

+ Die Attacken
Auszug aus den entdeckten Gefahren: Exploits für PDF, Java und eine aktuelle Schwachstelle im Microsoft Windows-Hilfe und Support Center (CVE-2010-1885).

"Der Schädling ist im Gegensatz zu vielen PCs technologisch auf dem neuesten Stand. Er nutzt eine topaktuelle Schwachstelle deren Patch auf vielen Rechnern noch nicht eingespielt ist," so Ralf Benzmüller, Leiter G Data SecurityLabs. "Zudem werden von vielen Anwendern PDF-Dateien als sicher eingestuft. Dies ist leider nicht mehr der Fall."

Tipps
G Data empfiehlt, derartige E-Mails ungelesen vom System zu löschen. Wenn man zum Beispiel nichts bei Amazon bestellt hat, besteht auch nicht die Notwendigkeit, diese E-Mails überhaupt zu öffnen. Da Onlinekriminelle immer wieder E-Mails von Onlineshop-Anbietern fälschen und den guten Ruf der Unternehmen missbrauchen, gilt:
* Mailadresse des Absenders überprüfen
* Bei Bestellbestätigungen: Bestellnummer und Preise genau ansehen
* Die Ziele der Links VOR dem Anklicken mit der Mouseover-Funktion kontrollieren
* PDF Dateien nicht unbedarft öffnen
* Das Betriebssystem und alle Programme immer auf dem neuesten Stand halten.
* Patches für Windows und Java umgehend einspielen

Erläuterung Bot: Bots sind kleine Programme, die meist unbemerkt im Hintergrund auf den Rechnern der Opfer laufen und dort je nach Funktionsumfang diverse Dinge erledigen - von DoS-Attacken über E-Mail-Spam bis zum Mitlesen von Tastatureingaben und vielem mehr. Der Funktionsumfang ist primär eine Frage, wie viel Geld ein Täter für einen Bot anlegt hat. Bots mit einem sehr großen Umfang sind naturgemäß teurer als eher einfache Bots, die nur wenig können.

Eine weiterführende Analyse zum aktuellen Fall finden Sie im G Data SecurityBlog unter: http://blog.gdatasoftware.com/

(Ende)

Aussender: G Data Software AG
Ansprechpartner: Thorsten Urbanski
Tel.: +49-234-9762-239
E-Mail: Diese E-Mail-Adresse ist gegen Spambots geschützt! JavaScript muss aktiviert werden, damit sie angezeigt werden kann.

[ Quelle: http://pressetext.com/news/100630013/ ]
[ Fotos: http://pressetext.com/show_attach.mc?pte=100630013 ]

Zuletzt aktualisiert am Mittwoch, den 30. Juni 2010 um 10:00 Uhr
 

This content has been locked. You can no longer post any comment.

 

 

Snapimages.huge Soft.eu

Aquado® Silent Technologien für PCs und server

Um die Lebensdauer ihrer computer erheblich zu erhöhen, setzt Aquado® konsequent auf Forschung und Entwicklung von neuesten Technologien.

 

Mit dem Einbau von angemessen dimensionierten Prozessorlüftern wird der Luftstrom aerodynamisch so zur Peripherie des Prozessorsockels geführt, dass die thermisch belasteten Bauteile ausreichend mit Kühlung versorgt werden.

Lookforit Computer 180

 

Entsprechend wird die zu erwartende Lebensdauer eines Mainboards, aber auch die der Grafikkarten, Festplatten, RAM- Module, etc. erhöht.

 

 

Die Vorteile von Aquado-Systemen sind eindeutig:

Temperaturgeregelte, sorgfältig aufeinander abgestimmte Gehäuse-,Prozessor- und Festplattenlüfter, nivellieren die Temperaturunterschiede und sorgen für ein gesundes Klima im Computergehäuse. Die jederzeit präsente Drehzahlanpassung dieser Lüfter reguliert generell auftretende Innentemperaturschwankungen. Warmluft wird aus dem Computergehäuse abgezogen,kühlende Luft strömt ein und sorgt für einen „Kamineffekt“. >> Fast unglaublich - überwiegend gummigelagerte, leistungsstarke Lüfter reduzieren den Geräuschpegel des Gesamtsystems selbst bei voller Drehzahl unter 24 dB(A)! << mehr unter: http://aquado.huge-soft.eu

] fotohinweis  aktion  aktuelle  aktuellen  allem  allen  allerdings  analyse  andreas  angebot  anleger  aquapol  arbeiten  außerdem  bank  banken  befragten  beispielsweise  belboon  bereich  bereits  berlin  besonders  besten  bieten  bietet  bild  blue  dabei  damit  daten  davon  dazu  denen  denn  deren  derzeit  design  deutlich  deutsche  deutschen  deutschland  dialog  dies  direkt  disbon  drei  eigenen  einfach  ende  entwickelt  entwicklung  equity  erfolg  erfolgreich  ergebnis  erhalten  ermöglicht  erst  erste  ersten  euro  europäischen  event  experten  finden  firmen  fonds  foto  fotos  frauen  funktion  führenden  ganz  ganze  gehört  geizhals  geizhalsat  genau  geschäftsjahr  gmbh  große  großen  größten  heute  hinaus  hohe  huge  informationen  internationalen  internet  intrexx  jahr  jahre  jahren  jederzeit  juli  kein  kommt  kommunikation  kosten  kunde  kunden  können  lassen  laut  letzten  liegt  lucy  lösungen  löwen  mail  management  marketing  markt  marx  media  menschen  milliarden  millionen  mitarbeiter  mobile  monate  museen  möglich  möglichkeit  müssen  neben  neue  neuen  news  noch  nutzen  online  onlineprinters  plattform  politik  preis  preise  private  produkte  prozent  quartal  quelle  rolle  rund  sales  schnell  schon  schweiz  security  sensordynamics  service  services  social  sofort  soft  software  soll  somit  sowohl  stehen  steht  studie  system  systeme  tagesgeld  tagesgeldkonto  talent  technologie  teilnehmer  thema  themen  trend  unternehmen  vergleich  verschiedenen  vertrieb  vielen  vÖb  wachstum  wealthcap  welt  weltweit  wien  wirtschaft  wissen  während  zeigt  zeit  ziel  zinsen  zudem  zwei  Österreich  Über  1000  2010  2011  20000
silent Aquado computer | Planerhilfe | umzugwien.org umzug wien | toner und Tinte
Büromaterial |

Feuerwehr hilft Leben retten


Webdesign by Webgau.de | Support by Forum | XHTML & CSS Valide