1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Gefälschte Mails zum Microsoft-Patchday enthielten Trojaner

  • gonso-01
  • 16. Oktober 2008 um 07:16
  • gonso-01
    Gast
    • 16. Oktober 2008 um 07:16
    • #1
    Zitat

    Im Zuge der Ankündigungen zum Oktober-Patchday haben Unbekannte im Namen von Microsoft gefälschte E-Mails mit Schadsoftware im Anhang verschickt. Laut einem Blog-Eintrag des Microsoft Security Response Center (MSRC) enthielten die E-Mails den Schädling Backdoor:Win32/Haxdoor. Auch auf den Mailservern des Heise-Verlags sind am vergangenen Wochenende solche Nachrichten mit dem Betreff "Security Update for OS Microsoft Windows" eingetrudelt. Die Anhänge KB263117.exe beziehungsweise KB415902.exe erkannte der Virenscanner als Trojan-Spy.Win32.Goldun.bce.


    Immer wieder behaupten gefälschte E-Mails, dringende Patches für Microsoft-Produkte im Anhang zu tragen. Die Redmonder verteilen jedoch grundsätzlich keine Software per E-Mail – ein Umstand, den auch Chrisptopher Budd im MSRC-Blog ausdrücklich betont. Authentische Sicherheits-Updates des Konzerns gebe es ausschließlich über den Download-Bereich der Microsoft-Domain unter Microsoft Download Center. Darauf verweisen auch die Patch-Links in den offiziellen Security-Bulletins.

    Um echte von gefälschten E-Mails zu unterscheiden, tragen Microsoft-E-Mails eine Digitale Signatur. Für eine Überprüfung ist neben einem Zusatzprogramm wie PGP oder GPG der Import des offiziellen PGP-Schlüssels des MS-Sicherheitsteams nötig. Beispielsweise das E-Mail-Programm Thunderbird mit der GPG-Erweiterung Enigmail meldet nach einem Klick auf Entschlüsseln/Prüfen bei authentischen Mails stets eine "Korrekte Unterschrift" des "Microsoft Security Response Centers". Die PGP-Unterschrift, die auch die jüngsten Fälschungen enthielten, wirkte hingegen bestenfalls auf Menschen vertrauenserweckend: Eine Überprüfung gegen den Microsoft-Schlüssel führte zu einer deutlichen Fehlermeldung. (cr/c't)


    heise.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  2. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  3. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  4. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  5. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  6. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  7. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  8. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  9. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
  10. FRITZ!Box 6360 Cable 85.06.04 Recover

    dih
    8. September 2026 um 22:34
© 2024 Zebradem - Software by WoltLab