MCSE Forum - German Windows 2000/XP/2003/2008/Windows Vista und Windows 7 - IT Community Board
Werbung
Zurück   MCSE Forum - German Windows 2000/XP/2003/2008/Windows Vista und Windows 7 - IT Community Board > Internet, Netzwerk & Co > Firewalling | Security | Netzwerk allg. > Securitymeldungen
Seite neu laden Achtung: Botnetz "Waledac"
Spenden

Login
Benutzername:
Kennwort:


Werbung


Statistik
Themen: 26011
Beiträge: 43222
Benutzer: 3,521
Produkte: 1
Links: 1
Wir begrüßen unseren neuesten Benutzer: darkarchon
Mit 901 Benutzern waren die meisten Benutzer gleichzeitig online (05.04.2008 um 14:21).
Neue Benutzer:
01.08.2011
- darkarchon
27.07.2011
- kirvad
26.07.2011
- Mama1970
21.06.2011
- quam2000
21.06.2011
- amandany67...


Antwort
 
LinkBack Themen-Optionen Ansicht
  (#1 (permalink)) Alt
QuotenFrau
 
Beiträge: 728
Registriert seit: 30.03.2006
Ausrufezeichen Achtung: Botnetz "Waledac" - 25.03.2009, 10:53

SICHER o INFORMIERT
Extraausgabe vom 25.03.2009

Webseiten mit gefaelschten Reuters-Meldungen verbreiten Schadsoftware



Ein Botnetz namens "Waledac" verbreitet derzeit massiv mehrere Varianten von englischsprachigen Spam-Nachrichten, in denen Bezug auf ein vermeintliches Bombenattentat genommen wird. Die Betreffzeilen lauten z. B. "I hope you are ok" oder "At least 18 killed in your city".
Neben einer kurzen Schlagzeile ist im Inhalt der E-Mail auch ein Link angegeben.

Klickt der Empfaenger der E-Mail auf den Link, gelangt er auf die Webseite einer gefaelschten Reuters-Pressemeldung. Bezeichnend ist dabei, dass die gefaelschte Pressemeldung Geoinformationen der IP-Adresse des Opfers nutzt, um die Schlagzeile der Meldung mit lokalem Bezug zu generieren. Ein Berliner Anwender erhaelt z. B. eine Schlagzeile wie "Powerful explosion burst in Berlin this morning".

Die Schadsoftware mit variablem Dateinamen ist ueber die Grafik eines vermeintlichen Flash-Video-Abspielers verlinkt, die sich auf der gefaelschten Pressemeldungsseite befindet. Mit der darunter stehenden Aufforderung "Click here" soll der Nutzer zum Download der Schadsoftware verleitet werden. Die Erkennungsrate der aktuellen Schadsoftware-Versionen ist bei den gaengigen Antivirus-Anwendungen noch sehr niedrig.

Empfaenger dieser Spam-Nachrichten sollten die E-Mails umgehend loeschen und die Links nicht aufrufen.


-----------------------------------------------------------------------

Die Extraausgabe "SICHER o INFORMIERT" ist ein kostenloses Service-Angebot des Buerger-CERT. Die Informationen werden vom Bundesamt fuer Sicherheit in der Informationstechnik, http://www.bsi.bund.de, mit groesster Sorgfalt recherchiert und aufbereitet. Dennoch kann eine Gewaehr oder Haftung fuer die Vollstaendigkeit und Richtigkeit nicht uebernommen werden.
Mit Zitat antworten
Sponsored Links
  (#2 (permalink)) Alt
QuotenFrau
 
Beiträge: 728
Registriert seit: 30.03.2006
Ausrufezeichen "Waledac" via bösartigem PDF - 27.03.2009, 10:03

Im McAfee Research Blog gibt es ein wenig mehr Informationen dazu.
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an





Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Search Engine Optimization by vBSEO 3.5.0 RC2
Powered by vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
vBulletin Skin developed by: vBStyles.com


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122