Categories: Sicherheit

Gefälschte Sicherheitswarnung von Microsoft im Umlauf

Die Websense Security Labs warnen vor neuen Spam-Mails, mit denen Anwender dazu gebracht werden sollen, ein angebliches Microsoft-Sicherheitsupdate zu installieren.
Die E-Mail in englischer und französischer Sprache bezieht sich auf das echte Security Bulletin 951306 (auch bekannt als CVE-2008-1436).

Startet ein Empfänger den Dateianhang namens „MSC003-WIN.scr“, wird eine IRC-Verbindung zu einem Bot-Controller aufgebaut und die Anwendung anschließend automatisch zu den Autostart-Programmen hinzugefügt. Dadurch wird der Rechner Teil eines Bot-Netzes.

Laut Websense erkennen viele Antivirenprogramme den bösartigen Dateianhang nicht. Das Sicherheitsunternehmen weist ausdrücklich darauf hin, dass Microsoft niemals Security-Updates per E-Mail verschickt.

Die Spammails fordern Nutzer auf, ein angebliches Microsoft-Update zu installieren (Bild: Websense).
ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

2 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

20 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

22 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

22 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago