1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Gefälschte Mails zum Microsoft-Patchday enthielten Trojaner

  • gonso-01
  • 16. Oktober 2008 um 07:16
  • gonso-01
    Gast
    • 16. Oktober 2008 um 07:16
    • #1
    Zitat

    Im Zuge der Ankündigungen zum Oktober-Patchday haben Unbekannte im Namen von Microsoft gefälschte E-Mails mit Schadsoftware im Anhang verschickt. Laut einem Blog-Eintrag des Microsoft Security Response Center (MSRC) enthielten die E-Mails den Schädling Backdoor:Win32/Haxdoor. Auch auf den Mailservern des Heise-Verlags sind am vergangenen Wochenende solche Nachrichten mit dem Betreff "Security Update for OS Microsoft Windows" eingetrudelt. Die Anhänge KB263117.exe beziehungsweise KB415902.exe erkannte der Virenscanner als Trojan-Spy.Win32.Goldun.bce.


    Immer wieder behaupten gefälschte E-Mails, dringende Patches für Microsoft-Produkte im Anhang zu tragen. Die Redmonder verteilen jedoch grundsätzlich keine Software per E-Mail – ein Umstand, den auch Chrisptopher Budd im MSRC-Blog ausdrücklich betont. Authentische Sicherheits-Updates des Konzerns gebe es ausschließlich über den Download-Bereich der Microsoft-Domain unter Microsoft Download Center. Darauf verweisen auch die Patch-Links in den offiziellen Security-Bulletins.

    Um echte von gefälschten E-Mails zu unterscheiden, tragen Microsoft-E-Mails eine Digitale Signatur. Für eine Überprüfung ist neben einem Zusatzprogramm wie PGP oder GPG der Import des offiziellen PGP-Schlüssels des MS-Sicherheitsteams nötig. Beispielsweise das E-Mail-Programm Thunderbird mit der GPG-Erweiterung Enigmail meldet nach einem Klick auf Entschlüsseln/Prüfen bei authentischen Mails stets eine "Korrekte Unterschrift" des "Microsoft Security Response Centers". Die PGP-Unterschrift, die auch die jüngsten Fälschungen enthielten, wirkte hingegen bestenfalls auf Menschen vertrauenserweckend: Eine Überprüfung gegen den Microsoft-Schlüssel führte zu einer deutlichen Fehlermeldung. (cr/c't)


    heise.de

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Neue Version von RethinkDNS bringt erweiterte Funktionen bei Kontrolle und Sicherheit

    heugabel
    15. Juni 2026 um 11:27
  2. Archivierung von YouTube- und Twitch-Inhalten: So bewahren Sie Ihre Lieblingsvideos auf

    heugabel
    14. Juni 2026 um 14:27
  3. Internationaler Kampf gegen illegale Webtoon-Portale erreicht Vietnam

    heugabel
    14. Juni 2026 um 11:27
  4. Hollywoods rechtliche Strategie gegen IPTV-Anbieter: Das Urteil gegen Brandon Weibley

    heugabel
    14. Juni 2026 um 09:27
  5. Neue Firmware schränkt Kindle-Benutzer erheblich ein

    heugabel
    14. Juni 2026 um 07:27
  6. Die FIFA-WM 2026 und die Debatte um Netzsperren im Internet

    heugabel
    13. Juni 2026 um 21:27
  7. Neue Urteile gegen IPTV-Händler in New York

    heugabel
    13. Juni 2026 um 17:27
  8. Luxusleben auf Kosten der Kriminalität: Das Plädoyer für einen spektakulären Krypto-Betrug

    heugabel
    13. Juni 2026 um 14:27
  9. Neue Preiserhöhungen bei YouTube: Alternativen für Nutzer

    heugabel
    13. Juni 2026 um 13:27
  10. Frankreich plant IP-Sperren zur Bekämpfung illegaler IPTV-Streams

    heugabel
    13. Juni 2026 um 10:27

Aktivste Themen

  1. Premiere 24,99€ Abo

    357 Antworten
  2. Sky Vertragsverlängerungen Sammelthread

    230 Antworten
  3. Wie alt bist DU? :-)

    133 Antworten
  4. Welchen Beruf habt ihr???

    126 Antworten
  5. so Zeichnet unser Frädchen

    104 Antworten
  6. Abmahnungen drohen weiteren Porno-Dienst-Nutzern

    88 Antworten
  7. F-Jugend braucht hilfe

    88 Antworten
  8. Was bedeutet euer Benutzername?

    86 Antworten
  9. Voten für ein Bild meiner Tochter.

    85 Antworten
  10. Web-TV Wilmaa ist da

    81 Antworten
© 2024 Zebradem - Software by WoltLab