29.05.2006, 15:42

Frank Ziemann

Vorgebliches Windows-Update spioniert

Ein altbekannte Masche kommt einmal mehr zum Einsatz: Spam-artig verbreitete Mails, die vorgeblich von Microsoft kommen, verbreiten ein angebliches Update für Windows. Der Anhang der Mails enthält jedoch ein Trojanisches Pferd, das persönliche Daten ausspionieren soll.

Die Mails werden mit einem Betreff wie "Achtung! Wichtige Nachrichten von Microsoft Windows Update!" verschickt. Sie kommen aus Russland und benutzen die Adresse "msrobot_donotreply@windowsupdate.com" als gefälschte Absenderangabe. Der Text der Mails lautet:

"Sehr geehrte Benutzer Microsoft Windows XP!
Gestern haben unbekannte Hacker den neuen Wurm-Virus eingesetzt. Nachdem er ins system reingreift, wird er von sich selbst nach Ihrer mailadressenliste ausgesendet, und alle Ihren Kontakte werden angesteckt. Nach der Ansteckung fängt das System instabil zu arbeiten, und der Komputer „hängt“ genau nach einer Minute nach dem nächsten Hochfahren.
Um die Benutzer des Systems Microsoft Windows XP zu schützen, haben unsere Sicherheitsspezialisten eine Erneuerung für das System entwickelt.
Sie sollen die an den E-Mail angehängte Datei öffnen damit das System erneut wird und vollständig von neuem Wurm geschützt wird.
Mit freundlichen Grüßen,
Windows Update"
Die Mails enthalten einen Anhang namens "md56.zip", in dem ein Programm "md56.exe" steckt. Wird dieses Programm gestartet, installiert es einen Form-Grabber. Dieser spioniert Zugangsdaten zum Online-Banking aus, die in Web-Formulare eingegeben werden. Zudem fügt der Schädling eigenen HTML-Code in die aufgerufene Seite ein. Dieser öffnet ein Popup-Fenster, das zur Eingabe weiterer Daten auffordert.
Grundsätzlich gilt die Regel: Microsoft verschickt niemals Updates als Anhang an Mails. Falls Ihr Rechner mit diesem Schädling verseucht ist, sollten Sie nach dessen Entfernung auf jeden Fall umgehend Ihre Passwörter ändern.
Erkennung durch Antivirus-Software:
Antivirus Malware-Name
AntiVir TR/Dldr.Harnig.BP.3
Avast! Win32:Trojano-P
AVG Downloader.Generic2.AJR
BitDefender Trojan.Banker.AFK
ClamAV Trojan.Spy.Sinowal-25
Command AV W32/Backdoor.KRG
Dr Web -/-
eSafe Trojan/Worm [101]
eTrust-INO -/-
eTrust-VET Win32/Anserin.AP
Ewido Trojan.Sinowal.u
F-Prot W32/Backdoor.KRG
F-Secure Trojan-PSW.Win32.Sinowal.u
Fortinet W32/Sinowal.N!tr.pws
Ikarus Trojan.Spy.Sinowal-25
Kaspersky Trojan-PSW.Win32.Sinowal.u
McAfee -/- (Generic PWS.o trojan)*
Microsoft TrojanSpy:Win32/Anserin.A
Nod32 in32/TrojanDropper.Small.NEA
Norman -/-
Panda Suspicious file (Trj/Sinowal.AT)*
Quickheal -/-
Sophos Troj/Torpig-AX
Symantec Trojan.Anserin
Trend Micro TSPY_SINOWAL.BR
VBA32 -/-
Virusbuster -/-
* noch nicht in offiziellen Updates enthalten
Quelle: AV-Test, Stand: 29.05.06, 14:00 Uhr
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

10582
Content Management by InterRed