Categories: Sicherheit

Gefälschte Sicherheitswarnung von Microsoft im Umlauf

Die Websense Security Labs warnen vor neuen Spam-Mails, mit denen Anwender dazu gebracht werden sollen, ein angebliches Microsoft-Sicherheitsupdate zu installieren.
Die E-Mail in englischer und französischer Sprache bezieht sich auf das echte Security Bulletin 951306 (auch bekannt als CVE-2008-1436).

Startet ein Empfänger den Dateianhang namens „MSC003-WIN.scr“, wird eine IRC-Verbindung zu einem Bot-Controller aufgebaut und die Anwendung anschließend automatisch zu den Autostart-Programmen hinzugefügt. Dadurch wird der Rechner Teil eines Bot-Netzes.

Laut Websense erkennen viele Antivirenprogramme den bösartigen Dateianhang nicht. Das Sicherheitsunternehmen weist ausdrücklich darauf hin, dass Microsoft niemals Security-Updates per E-Mail verschickt.

Die Spammails fordern Nutzer auf, ein angebliches Microsoft-Update zu installieren (Bild: Websense).
ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago