News und Warnungen - RALICKS Industrie- und Umwelttechnik

RALICKS EDV-Service & WebDesign
News und Warnungen

RALICKS EDV-Service & WebDesign



 

14.01.2004 E-Mail-Wurm Worm/Sober.C sucht RTL-Zuschauer Jury für "Deutschland Sucht Den Superstar (DSDS)"

Der Wurm tarnt sich als Einladung in der RTL-Sendung "Deutschland Sucht Den Superstar" als Zuschauer Jury mitzumachen wenn man das beigefügte Anmeldeformular ausfüllt. Das "Anmeldeformular" ist ein .pif Datei die den Wurm Sober.C enthält und beim Öffnen aktiviert.
Bereits im Dezember 2003 gingen ähnliche gefälschte Einladungen vom Wurm Sober.B durchs Internet.

Beispiel:

From: RTL-Info@rtl.de Betreff: Deutschland Sucht Den ... Deutschland Sucht Den Superstar (DSDS) auf RTL. Hallo, Du wurdest zufällig von ca. 85.000 E-Mail Adressen ausgewählt, um bei RTL DSDS in der Zuschauer Jury mit zu Voten. Das ganze hat auch noch ein SUPER Vorteil, Du bekommst zusätzlich noch einen V.I.P Ausweis, mit dem du hinter den Kulissen bei den Stars mit dabei sein darfst. Es werden insgesamt 100 Personen für die Zuschauer Jury gesucht und 200 Personen haben wir per Mail angeschrieben. Also, Deine Chancen stehen ziemlich gut mit dabei zu sein. Du musst mindestens 12 Jahre alt sein, um mitmachen zu dürfen. Einfach das Anmeldformular ausfüllen und auf Antwort warten. Viel Glück! ++ RTL Geschäftsführung: Dr. Constantin Lange ++ Director Content / Chefredakteur Neue Medien: Patrick Zeilhofer ++ Am Coloneum 1, 50829 Köln ++ Fon: +49 (0) 180 5 44 66 99, Fax: +49 (0) 180 5 44 77 77 (0,12 EURO / Minute) << Datei: RTL-DSDS-anmelde.pif >>

19.09.2003 E-Mail-Wurm Swen/Gibe verkleidet sich als Microsoft-Update

Zur Zeit treibt ein Wurm Namens "W32.Swen.A@mm" bzw. "W32.Gibe" sein Unwesen. Er tarnt sich als Microsoft-Sicherheitsupdate und versendet sich mit gefälschten eMail-Adressen und Absendernamen wie z.B.:

  • MS Customer Bulletin
  • Microsoft Security Support
  • Microsoft Security Department
  • Microsoft Corporation Technical Support
  • MS Corporation Security Assistance
und fordert die Empfänger auf, ein angehängtes Sicherheitsupdate zu installieren.

Beispiel:

Betreff: Latest Internet Update Microsoft Partner this is the latest version of security update, the "September 2003, Cumulative Patch" update which eliminates all known security vulnerabilities affecting MS Internet Explorer, MS Outlook and MS Outlook Express as well as three new vulnerabilities. Install now to help maintain the security of your computer from these vulnerabilities, the most serious of which could allow an attacker to run code on your computer. This update includes the functionality of all previously released patches. System requirements: Windows 95/98/Me/2000/NT/XP This update applies to: - MS Internet Explorer, version 4.01 and later - MS Outlook, version 8.00 and later - MS Outlook Express, version 4.01 and later Recommendation: Customers should install the patch at the earliest opportunity. How to install: Run attached file. Choose Yes on displayed dialog box. How to use: You don't need to do anything after installing this item. Microsoft Product Support Services and Knowledge Base articles can be found on the Microsoft Technical Support web site. http://support.microsoft.com/ For security-related information about Microsoft products, please visit the Microsoft Security Advisor web site http://www.microsoft.com/security/ Thank you for using Microsoft products. Please do not reply to this message. It was sent from an unmonitored e-mail address and we are unable to respond to any replies. ---------------------------------------------- The names of the actual companies and products mentioned herein are the trademarks of their respective owners. Copyright 2003 Microsoft Corporation. << Datei: q447337.exe >>

Die als ausführbare Datei beigefügte Anlage enthält den Schädling, der sich durch eine eigene SMTP-Engine weiterverbreitet.

Grundsätzlich sollte man keine vermeintlichen Patches von Microsoft installieren, die per eMail verbreitet werden. Microsoft verschickt keine Patches per eMail sondern bietet diese als Downloads auf ihren Webseiten an.

Weitere Informationen:

Heise Security News
Virenwarnung von Symantec
Virenwarnung von NAI
Microsoft: What You Should Know About the Swen Worm
Microsoft: Warnung vor gefälschten Sicherheits-E-Mails

 



RALICKS EDV-Service & WebDesign
 
RALICKS EDV-Service & WebDesign
Weseler Landstraße 236
46459 Rees-Haldern
Tel.: +49 2850 4168-0
Fax: +49 2850 4168-20
eMail: info@computer.ralicks.de
Internet: