Titel Grafik
   STARTSEITE Husum Online    IMPRESSUM    Werbung bei uns    Email an uns    Weitere Magazine    Artikel suchen    Husum von A-Z    Ferienwohnungen

Husum aktuell

  HOMEPAGE






urlpoint  Sophos
































Wurm tarnt sich als Microsoft-Update

Trojaner versteckt sich auf gefaketer Update-Site

Abingdon (pte/11.04.2005/14:58) - Der britische Security-Spezialist Sophos warnt vor einer gefakten Windows-Update-Site, die anstelle eines Updates einen Trojaner auf den Rechner lädt. Virenschreiber haben sich den kommenden Patch-Day (12. April) von Microsoft zu nutze gemacht, und eine E-Mail mit einem Link und einem Update-Hinweis in Umlauf gebracht.

"Troj/DSNX-05" ist ein Backdoor-Trojaner, der als Serverprozess im Hintergrund läuft. Dadurch erhält ein Remote-Benutzer mit Hilfe eines Client-Programms laut Sophos Zugriff auf den Rechner. Wird der Malicious Code ausgeführt, kopiert sich der Wurm zuerst mit dem Namen einer zufällig ausgewählten DLL-Datei und einer EXE-Erweiterung (Wupdate-20050401.exe) in das Windows-Systemverzeichnis.



Troj/DSNX-05" ist ein Backdoor-Trojaner


Zum Abschluss erstellt er einen Registrierungseintrag, so dass er bei jedem Neustart des Rechners aktiviert wird. Laut Sophos tragen die E-Mails den Absender "update@microsoft.com". Die Betreffzeile enthält den Text "Update your Windows maschine", "Urgent Windows Update" oder "Important Windows Update".