News 28.12.2010, 08:30 Uhr

Gefälschtes Microsoft-Update per Mail

Über deutschsprachige Mails soll derzeit ein Trojanisches Pferd unter die Windows-Anwender gebracht werden. Der Schädling wird als Microsoft-Update getarnt.
Internet Explorer und Firefox hätten ein Sicherheitsproblem und deshalb sollte der Mail-Empfänger die Download-Sites von Microsoft besuchen, um einen Sicherheitsflicken herunterzuladen. Sowohl die Betreffzeilen ( wie etwa Microsoft Update Service), als auch die Absendeadressen (support@microsoft-download.de) der Nachrichten und die Bezeichnungen der angegebenen Links (microsoft-downloads.de oder microsoft-patches.de) sollen den Anschein erwecken, von Microsoft zu stammen. Dem ist aber nicht so. Nahezu alle Links führen zu fremden Servern, wo schädliche Exe-Files warten.



Kommentare
Avatar
dhbb
28.12.2010
Weil diese Server meist in Ländern stehen wo UNSERE Gesetze nicht greifen. Und einfach die entsprechenden Länder zu sperren wäre sicher kein Thema. Und nur die Seite zu sperren läuft wiederum unter Zensur, was auch nichts in einer Demokratie verloren hat. Im weiteren kann es auch sein, dass sogar Deine private Homepage Malware verteilt, weil sie gehackt wurde. Hättest sicher Freude wenn Du dann zum Dank noch zensuriert wirst, oder ?

Avatar
eribach
28.12.2010
@dhbb Sicher hat man das nicht gerne, wenn die eigene Homepage gesperrt wurde. Doch gerade das ist der Power gegen solche Server oder Länder. Amme würden solche Anbieter sofort meiden. Ich würde mich in Zukunft hüten, einen solchen dubiosen Server zu benützen. Du meinst also, dass eine Demokratie internationale Cyber-Verbrechen zulassen sollte? Wenn ich im fernen Osten bin, kann ich heute verschiedene Server in Deutschland und der Schweiz gar nicht anwählen, weil die Forumsbesitzer oder die Server in Europa das nicht mehr zulassen, weil von dort die meisten Schadprogramme stammen. Wenn die Regierungen sich keinen Deut darum kümmern, illegale, kriminelle Handlungen im Netz zu verfolgen, muss ein klares Exempel gestartet werden. Das hat nicht mehr mit Zensur, das hat mit persönlichen Schutz zu tun!! Ich garantiere Dir, wenn das international so gehandhabt würde, hätten wir bedeutend weniger Probleme und die betroffenen Server und Länder würden nach einem solchen Lehrstück schnell einrenken. Wer will schon öffentlich kriminell gelten? Zugegeben: die Antivirus-Programm-Macher hätten etwas weniger zu tun und die Hacker würden zusehens in die Sonne schauen. Wäre das nicht wünschenswert?

Avatar
dhbb
28.12.2010
Du verkennst die Lage ! Die Seiten die in Europa und der Schweiz gehostet sind und in China zensiert, verteilen keine Malware. Sie sind einfach der Willkür der chinesischen Regierung zum Opfer gefallen, und das wiederum ist weit von einer Demokratie entfernt. Und die Zensur hat auch nichts damit zu tun, dass diese Server Malware verteilen... Ich verstehe Deinen Frust nicht: Wo liegt das Problem wenn Leute Mails mit vermeintlichen Update-Angeboten von Microsoft bekommen ubnd noch doof genug sind den Links zu folgen ? Ich will niemand diskriminieren, aber diese Leute verdienen die Probleme die daraus resultieren. Schlimmer sieht es aus, wenn man eine wirklich seriöse Webseite besucht und dort mit Malware und Viren infiziert wird, nur weil diese gehackt wurde. Und auch da ist am Ende der User selber schuld. Er hat keinen oder den falschen Virenschutz...

Avatar
iondriver
28.12.2010
Cyberkriminalität ist immer einen Schritt voraus, aus dem Grund, dass Schadprogramme die bestehenden Schutzmechanismen umgehen und diesbezug dadrauf erst neue Barrieren entwickelt werden können. Sprich, heute ist es eine Mail, die Rabatt auf den tollen 2,5m LCD bescheinigt. Sobald die User kapiert haben, dass diese Mail Schadprogramme auf die Rechner lädt, muss der Mailsender sich eine Neue einfallen lassen, um die User zu "erwischen". Sysiphos at work, "rinse and repeat all". Es gibt Länder, in denen bereits ein ordentlicher Etat gegen Cyberkriminalität bereitgestellt wird, und andere Länder, in denen die Kriminellen selbst das Land gegen "Eindringlinge aus dem Ausland" zu schützen versuchen. Das Hauptwerkzeug dabei ist der Mensch selbst, sein Verstand, der sich immer weiterentwickelt, seine Kreativität, die auf einer Toilettensitzung auf komplett neue "Regenbögen" kommt, der Wille, der stets Schranken durchbrechen will. Man kann Schutzmassnahmen nur dann auf ein neues Level und hohe Effizienz bringen, wenn man sich mit der neuen, vorhandenen Bedrohung auseinandersetzt. Mails und Webseiten, die zweifelsfrei als "Mistschleudern" erkannt wurden, setzt man in Junkmailfilter und Blockliste ein. Nur, Mailabsender und IP Adressen werden mittlerweile gefälscht bzw. als Trittbrett benutzt. Eine bislang seriöse Webadresse kann so von heute auf morgen zu einem schwarzen Schaf werden - weil die Kriminellen sich die Mühe gemacht haben, die Seite anzuzapfen, weil sie die Kalkulation gemacht haben "Aufwand <-> Gewinn", und zum Schluss kamen: "Gewinn überwiegt". Auch wenn es globale Internetgesetze geben würde - es gibt immer Menschen, die sich dadurch ihrer persönlichen Freiheit beraubt fühlen, und jedes Mittel benützen, um zum Erfolg zu kommen. /ironie Eigentlich müsste man der Kriminalität dankbar sein. Sie schafft Arbeitsplätze für Menschen mit Sinn für Recht und Ordnung. /ironie off

Avatar
cobradora
28.12.2010
schöne Festtage zuerst mal hier, Bei mir werden alle e mails oder sonst was abgeblockt,somit kriege ich sowas gar nie auf den Rechner(läuft alles über externe Server). Verstehe in der heutigen zeit überhaupt nicht, dass man solche mails oder phising/Crimware usw noch kriegt. Ein paar minuten zeit nehmen und man hat ewig RUHE vor den Leuten Wichtige Daten werden extern gelagert und man hat nur manuell Zugriff drauf. Da kann einer gern in den Rechner schauen finden tut er da nichts. Bei Anschluss der externen Daten wird Automatisch dass Internet gekappt. Somit kein Zugriff für einen " aussenstehenden". Nach Abschluss wird der Rechner in den " Urzustand " versetzt. Somit keine Rückschlüsse der ausgeführten Arbeiten möglich. Somit hat man Ruhe vor den Crimware herren da Der ganze Spass läuft Automatisch fast und es kostet nicht mal alle Welt, 130 CHF und man hatt ewig Ruhe,,,,,

Avatar
eribach
29.12.2010
@dhbb Ich rede nicht von China. Ich rede von Japan, Philippinen, usw. China ist heute weltoffener. Von da konnt wenig Schadware. Die Europäer und Amerikaner sperren heute Server, nicht China. Gerade die Philippinen machen Mühe, weil in den vielen Programmier-Mühlen soviele durchgequetscht werden dass fast keiner mehr einen Arbeitsplatz findet. Da muss man einen guten Götti haben und etwas vorweisen können. Die universitäre Ausbildung ist sogar recht gut. Nur das reicht dann doch nicht alleine, um einen seriösen, ja überhaupt einen Arbeitsplatz zu finden. Da träumt jeder von einem Virus-oder Malware Cup um bekannt und anerkannt zu werden. Eine Verurteilung wäre eine Reverenz. Das nützen (nicht nur) kriminelle Serverbesitzer aus und machen Virus- und Malware -Wettbewerbe. Die Regierung puscht dazu die verbesserte Ausbildung und viele Tausende werden überall auf den Inseln dieser Republik ausgebildet. Doch die relativ wenigen Stellen gibt es nur in Manila und Makati. In der Provinz gibt es nichts und eine Arbeitslosenkasse wie bei uns erst recht nicht. Zum Überleben schreckt man dann vor nichts zurück! Eine seriöse Softwarefirma zu eröffnen wäre verhängnisvoll. Da wäre äusserst unfreundlicher Besuch angesagt. Dort ist Korruption immer noch ein Kavaliersdelikt. Schadware ist kein Kavaliersdelikt. Aber es geht nun plötzlich etwas in den Erststaaten. Das ist gut so. Zwar erst auf die feine Tour. Man informiert zuerst die Serverbesitzer und die Staaten. Reicht das nicht, will man die Server sperren. Es ist das einzige Mittel um den Zustand auch in den Drittstaaten zu verbessern. Die Politik ist dran. Auch in der Schweiz, denn die Agressivität nimmt zu. Auch die Politik in den Drittstaaten muss dann umdisponieren.

Avatar
crimle
30.12.2010
Wo liegt das Problem wenn Leute Mails mit vermeintlichen Update-Angeboten von Microsoft bekommen ubnd noch doof genug sind den Links zu folgen? Ich will niemand diskriminieren, aber diese Leute verdienen die Probleme die daraus resultieren. Ich finde diesen Standpunkt ziemlich arrogant! Ein Computer sollte auch für Nicht-Profis bedienbar sein. Meine Mutter ist 80. Wie soll ich ihr erklären, dass wenn Windows, Firefox, Thunderbird, Java und was weiss ich für welche Software ein Update anbieten, sie unbedingt das Update installieren muss. Wenn aber irgendwo im Web ein ähnliches Fenster aufgeht, das von einem Abzocker oder Betrüger stammt, dann auf keinen Fall? Wie soll ich ihr erklären, dass wenn Sie ein ein Update des Adobe Flash Players installiert, sie das Häkchen deaktivieren muss, weil sie sonst noch einen unnützen McAfee Virusscan mitinstalliert? Der Download von den meisten Programmen lädt auch gleich noch eine völlig unnütze Yahoo- oder Ask-Toolbar herunter. Was antworte ich ihr wenn sie mich fragt, wie sie die seriösen von den unseriösen Angeboten unterscheiden soll? Es ist ja nicht generell alles was per E-Mail hereinkommt unseriös. Wenn jemand Webmail verwendet ist ein Mail manchmal kaum zu unterscheiden von einem Browserfenster. Noch bin ich in einem Alter in dem ich mich im Web sicher genug fühle. Aber ich würde mich niemals trauen, andere Menschen als "doof" zu bezeichnen und ihnen schadenfreudig Probleme an den Hals zu wünschen... Tststs!

Avatar
dhbb
30.12.2010
Mache ich auch nicht. Aber wer in einem Mail alle Links anklickt und selbstverständlich rein zufälligerweise nicht über einen geeigneten Virusschutz verfügt kann auch auf dem Motorrad ohne Helm mit 150 kmh über den Gotthard donnern. Was Deine Omi betrifft, versuch ihr den Unterschied zwischen einem Infofenster unter Windows und einer Mail zu erklären. Oder besser: Richte ihr gute Spam-Regeln ein. Sollte sogar mit dem Webmail klappen... :D Es ist mir durchaus bewusst, dass ich in solchen Sachen nicht die weiläufige Meinung vertrete, glaub mir meine Meinung zu alten Meschen, AHV-Bezügern und so weiter willst Du gar nicht kennen. Die interesannte Erfahrung in diesem Forum ist nur, dass es einige Leute mit vielen Posts gibt, die Aufgrund dessen wohl alles besser wissen oder die bessere Meinung haben. Die Leute mit wenigen Posts sich aber bedanken können wenn ich mal wieder geholfen habe. Tut mir dioch einen Gefallen: Wenn Ihr alle meint, dass ich schief liege wenn ich Leute belächle die auf einen Gratisvirenschutz setzen und dann hier heulen weil er nicht so gut klappt wie einer für CHF 50.00 pro Jahr, oder wenn den Usern hier im Forum erklärt wird dass sie grundsätzlich keine Firewall installieren müssen/sollen. Dann lasst auch meine Meinung stehen, wenn ich denke wer auf jeden verfügbaren Link klicken muss ist selber schuld. Ihr habt Eure Meinung und ich meine, nur muss ich Euch nicht ständig von LINKS anmachen. :p Nimms nicht persönlich, mit diesem ausschweifenden Post wollte ich das Forum nur auf den eigentlichen Weg zurückbringen: Helfen, nicht motzen... Evtl. haben noch mehr Leute gute Vorsätze fürs neue Jahr...

Avatar
eribach
30.12.2010
dhbb scheint seine bevorzugten Freiräume gedanklich etwas näher an der kriminellen Schwelle zu positionieren. Das gehört heute zum jugentlichen Leichtsinn. Zum Glück meldet sich dann aber sein Helfersyndrom, das genährt werden muss. Gekürzt gesagt: "Den Teufel sich wünschen und den Himmel versprechen." Leider kann es dann bald überschwappen. Doch wie sagt man so schön: "Solange Hunde bellen, beissen sie nicht." Daher ist von feindlicher Absicht sicher nichts zu befürchten. Ein teures Virenschutzprogramm muss nicht besser sein als ein Gratisvirenschutzprogram. Franz, ein 81 Jähriger Bekannter musste einen neuen Laptop kaufen. Der junge Verkäufer wollte ihm eine teure Variante anbieten und gerade installieren. Franz lehnte ab. "Das, was ich will ist das am weit verbreitesten kostenlose Schutzprogramm. Die können es sich nicht leisten, Schundware zu verkaufen. Da wären sie schnell weg vom Fenster. Das lade ich mir aber selber runter!" Franz ist viel im Seniorenweb unterwegs und macht aktiv mit bei Kursen rund um den PC. Davon gibt es viel mehr Senioren als man meint. Ich wünsche bei dieser Gelegenkeit allen ein gutes neues Jahr! Und Jungs, bleibt sauber!!

Avatar
dhbb
31.12.2010
"Das, was ich will ist das am weit verbreitesten kostenlose Schutzprogramm. Die können es sich nicht leisten, Schundware zu verkaufen." ...ohne Worte... :p:p:p