Trojaner tarnt sich als Microsoft-Update

    • Offizieller Beitrag

    Der britische Security-Spezialist Sophos warnt vor einer gefakten Windows-Update-Site, die anstelle eines Updates einen Trojaner auf den Rechner lädt. Virenschreiber haben sich den kommenden Patch-Day (12. April) von Microsoft zu nutze gemacht, und eine eMail mit einem Link und einem Update-Hinweis in Umlauf gebracht.



    Troj/DSNX-05 ist ein Backdoor-Trojaner, der als Serverprozess im Hintergrund läuft. Dadurch erhält ein Remote-Benutzer mit Hilfe eines Client-Programms laut Sophos Zugriff auf den Rechner. Wird der Malicious Code ausgeführt, kopiert sich der Wurm zuerst mit dem Namen einer zufällig ausgewählten DLL-Datei und einer EXE-Erweiterung (Wupdate-20050401.exe) in das Windows-Systemverzeichnis.


    Zum Abschluss erstellt er einen Registrierungseintrag, so dass er bei jedem Neustart des Rechners aktiviert wird. Laut Sophos tragen die eMails den Absender update@microsoft.com. Die Betreffzeile enthält den Text Update your Windows maschine, Urgent Windows Update oder Important Windows Update.

  • Zitat

    Original von Gast
    Bis das auch mal geknackt wird.


    hoffen wir es nicht ;)

    »» Forum-Suche
    »» Forum-FAQ


    Intel Core 2 Duo E6600 (Conroe) | Asus P5B Deluxe WiFi (i965)| 2 GB Mushkin DDR2-800 CL5 | XFX GeForce 8800 GTS (G92) | Samsung SpinPoint 250 GB SATA2 | Seagate 160 GB | Creative Audigy 2 ZS | Scythe Ninja | Thermaltake Tsunami | Windows Vista Business x64 | HP w2207h