www.mamboteam.com
Advertisement
Home
Donnerstag, 20. November 2008
 
 
Hauptmenue
Home
Neuigkeiten
Bloguebersicht
Internettipps
IT Messen 2007/2008
Online Virenscanner
FAQs
Kontakt
Sitemap
WEBLINKS
Google
Microsoft Knowledge Base
Event ID Checker
Browsercheck
Login
Top Suchbegriffe




Aktuelles

Windows Server 2008 ist jetzt offiziell erhaeltlich und wird beim naechsten Patchday schon erstmals mit ein paar Updates versorgt.

Hyper-V wird wie geplant als ein Add-On sowie als ein eigenstaendiger Virtualisierungsserver fuer Windows Server 2008 veroeffentlicht werden. Hyper-V ist die in Windows Server 2008 enthaltene HyperVisor-basierte Technologie zur Servervirtualisierung.

Eine deutschsprachige Testversion ist in verschiedenen Editionen, sowohl fuer 32- als auch 64-Bit-Systeme verfuegbar.

weiter …
 
Willkommen auf der Sicherheitszone
Montag, 9. Oktober 2006

Willkommen auf der Sicherheitszone -  Das Portal fuer Sicherheitsrelevante Computerthemen!
Hier finden sie immer aktuelle Infos ueber die wichtigsten Gefahren und Neuigkeiten im Internet.

Bitte beachtet die Anzeigen von unseren Werbepartnern - ein klick tut keinem weh und hilft uns die Seite zu foerdern und am leben zu erhalten!

Beteiligung an unserer Umfrage und nuetzliche Kommentare zu den Themen sind erwuenscht!

Translate Website to English English         Translate Website to French French

Hitflip - die DVD Tauschbörse - DVDs günstig tauschen statt teuer mieten oder kaufen
Letzte Aktualisierung ( Mittwoch, 17. Januar 2007 )
weiter …
 
Sturm Wurm bietet Video an
Donnerstag, 10. April 2008

Sturm Wurm bietet Video an 

Die Sturm-Wurm-Bande hat schon wieder ihre Taktik geaendert. Sie versendetet diverse Liebesbriefe per E-Mail, die Links auf Webseiten enthalten, die vortaueschen ein Video-Codec zu benotigen, das sie selbstverstaendlich dem Anwender direkt zum Download anbieten.

Natuerlich handelt es sich dabei wiedermal nur um eine weitere Malwarevariante des Sturm Wurms. Unglaublicherweise aber wahr, wird das angebliche Video-Codes dabei sogar als "Storm Codec" angepriesen. 

Die Mails haben meist einen Betreff wie "Crazy in love with you" und enthalten einen Link auf eine feste Domain. Das Fast-Flux-Botnet der Sturm-Wurm-Bande leitet dann den Aufruf der Website an der naechst verfuegbaren Zombie-PC weiter. Dieser praesentiert die Seite mit dem vermeintlichen Video und bietet den Storm Codec als "StormCodec.exe" und/oder "StormCodec8.exe" zum Download an.

Vermutlich ist in kuerze mit weiteren Varianten zu rechnen, bisher wurden immer gleich mehrere leicht modifizierte Varianten innerhalb kuerzester Zeit verbeitet. Von der angeblich kurz bevorstehende Verhaftung der Malwaremacher des Sturm Wurms in Russland, ist unterdessen nichts mehr zu hoeren gewesen. Ob die Macher wirklich bereits indentifiziert sind und aktiv gejagt werden, wird von den meisten mittlerweile bezweifelt.

Letzte Aktualisierung ( Donnerstag, 10. April 2008 )
 
Radioaktive Verseuchung in Kalifornien
Donnerstag, 10. April 2008

Malware Mail meldet Radioaktive Verseuchung in Kalifornien

Derzeit werden wieder Spamartig Malwaremails verbreitet die ueber einem angeblichen Atomunfall in Kalifornien berichten. Statt des versprochenen Unfallvideos schaufeln die enthaltenen Links jedoch Malware auf den PC neugieriger Anwender. Vermeintliche Katastrophenmeldungen sind seit Jahren ein bewaehrtes Mittel, um Malware unters Volk zu bringen. Bereits im Maerz gab es aehnliche Spam-Mails, allerdings wurde der Atomunfall damals aus der Schweiz gemeldet und die Mails gingen vorwiegend an Schweizer und Liechtensteiner Adressen. Bei der Kalifornienmail gehen die Mails aber diesmal unter anderem an .COM-Domains sowie andere Adressen, deren Besitzer typischerweise in den USA zu vermuten sind. Allerdings gibt es auch in Deutschland und anderen europaeischen Laendern etliche Nutzer von .COM, .NET- und .ORG-Domains.

Die Mails kommen mit einem Betreff wie "Possible radiation leaks on 100miles area around San Clemente Nucklear Power Station.", "Major Problems have been occured at San Clemente Nucklear Power Station." oder "Evacuation process has been started due to radiation leaks at San Clemente Nucklear Power Station." Sie enthalten einen Link auf eine von mehreren URLs, die letztlich alle eine Kopie derselben Malware-Datei herunter laden.

Diese Datei heißt "news_report-pdf-contentviewer.exe" und ist 44.032 Bytes groß. Die UPX-komprimierte Malware legt beim Aufrufen eine Datei "aspimgr.exe" im Verzeichnis \Windows\system32 an und registriert diese als automatisch startenden Dienst mit der Bezeichnung "Microsoft ASPI Manager". Diese legt eine weitere Datei namens "~ie2.exe" in \Windows\Temp\ an, fuehrt sie aus und loescht sie wieder.

Die Malware setzt Sicherheitseinstellungen des Internet Explorers herab und etabliert einen Proxy-Dienst auf dem befallenen PC, der zum Beispiel dazu dienen kann Spammails zu verbreiten.

Letzte Aktualisierung ( Donnerstag, 10. April 2008 )
 
Mehr …
<< Anfang < Vorherige 1 2 3 4 5 6 7 8 Nächste > Ende >>

Ergebnisse 1 - 4 von 30
Sicherheitsstatus

Internet Storm Center Infocon Status

Umfragen
Windows Vista ist...
 
Wer ist Online
Antivirus Toplisten




Firefox


 
Top! Top!