
Hi Harro,
bin ja nur ein dämlicher User. Deswegen die Frage. Anhang als "exe" ist doch hirnverbrannt die aufzumachen, oder sehe ich das falsch?
Hansi

QUOTE |
Gefälschte Telekom-Seite verbreitet Trojaner Seit kurzem kursieren angeblich von der Deutschen Telekom stammende Mails im Internet, die vorgeben, Informationen zur aktuellen Telefonrechnung zu enthalten. Die in unverdächtigem und fehlerfreiem Deutsch formulierte Nachricht mit dem Betreff "Rechnung Online Monat November 2004 (Buchungskonto: 6801432458)" weist am Ende einen Link auf, der zur Rechnung und der Einzelverbindungsübersicht führen soll. Ein Klick auf diese ziemlich offensichtlich nicht zur Telekom gehörenden Adresse öffnet dann eine Seite, die in einem Frame tatsächlich die Login-Seite der Telekom-Online-Rechnungsstelle lädt. Unsichtbar lädt sie allerdings auch einen zweiten Frame -- und der versucht auf verschiedenen Wegen, einen Trojaner auf dem System des Opfers zu installieren, indem er bekannte Schwachstellen des Internet Explorer ausnutzt. Bei dem Trojaner handelt es sich um einen so genannten Downloader, der Software nachlädt. Was diese auf infizierten System genau macht, ob sie Spyware installiert, Zugangsdaten erschnüffelt oder Hintertüren öffnet, müssen weitere Tests zeigen. In Windows-Systeme, auf denen alle verfügbaren Patches installiert sind, sollte der Trojaner nach bisherigen Erkenntnissen nicht eindringen können. Einige Virenscanner erkennen zudem den Schädling schon beim Öffnen der Seite und schieben ihn in die Quarantäne. Die Telekom ist bereits über den Vorfall informiert. Einige der in den Mails enthaltenen Links funktionieren bereits nicht mehr, die Seiten wurden bereits vom Netz genommen. |
QUOTE |
Wurm versteckt sich in EMF-Bildern Die Hersteller von Antivirensoftware haben einen Wurm gesichtet, der sich in EMF-Bildern versteckt. Der Golten.A oder Aler getaufte Schädling nutzt einen Buffer Overflow unter Windows bei der Ansicht von Metabildern im EMF- und WMF-Format aus, um darin eingebetteten Code in den Rechner zu schleusen und zu starten. Golten.A wurde nach Angaben von Virenspezialisten zuerst als Massen-Mail mit dem Betreff "Latest News about Arafat!!!" und einem präparierten Bild verschickt. Um sich vor präparierten EMF-Bilder zu schützen, genügt die Installation des von Microsoft im Security Bulletin MS04-032 beschriebenen Updates. Vor den Zugriffen über das Netz kann eine Firewall schützen. |