#1
|
|||
|
|||
Trojaner Xombe gibt sich als Microsoft-Service-Pack aus
Trojaner Xombe gibt sich als Microsoft-Service-Pack aus
Seit Ende der Woche verbreitet sich per E-Mail ein neuer Schädling, der sich im Betreff als "Windows XP Service Pack 1 (Express) -- Critical Update" tarnt. In der englischen Nachricht heißt es, dass auf dem Rechner nur eine Beta Version des Service Packs installiert sei, die der Empfänger entfernen und das er neu installieren solle. Dafür müsse er lediglich die als Attachement angehängte Datei "winxp_sp1.exe" ausführen und einen Neustart machen. Auf dem Rechner befindliche Antiviren-Software solle er während der Installation deaktivieren. Sobald das Attachment gestartet wird, versucht Xombe Verbindung mit dem Internet aufzunehmen und die Datei namens BASE.EXE herunter zu laden. Diese installiert wiederum die Datei msvchost.exe im SysDir-Verzeichnis und verändert die Registry von Windows. Im nächsten Schritt versucht der Trojaner von der Domain gamemaniacs.org unterschiedliche Dateien herunterzuladen, etwa HTTP_F.DLL. Die DLL will häufigen Kontakt zu einer russischen Website, die Foren hostet, herstellen. Offenbar dient der ganze Zauber einer Denial-of-Service-Attacke gegen diese Domain. Die beteiligte Website gamemaniacs.org ist allem Anschein nach mittlerweile vom Netz, sodass der Verbreitungsmechanismus von Xombe unterbrochen ist. Der Schädling kann die Betriebssysteme Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows Server 2003 und Windows XP befallen. Anwender von Linux, Mac OS, OS/2, UNIX, Windows 3.x brauchen sich hingegen keine weiteren Gedanken zu machen. |
#2
|
||||
|
||||
Hm, danke für die Info aber ich hab eigentlich noch nie Mails von Microsoft bekommen
![]() ![]()
__________________
Mir ist der Metal Thread aufgefallen. Würde sowas auch mit Elektro gehen? PM me
![]() |
#3
|
||||
|
||||
Mein Antivirus und sogar M$ Outlook ( Ein Microsoft-Proggie !
![]() Also ich wäre ned wirklich davon betroffen. Und WENN Microsoft mich anmailen würde, dann wäre die Mail sowieso im Ordner "Papierkorb" gelandet ![]() |
#4
|
||||
|
||||
M$ updates sollte man sowieso nur von der offiziellen update seite holen.
__________________
Der Sinn des vorangestellten Postings beträgt 42. Zitat:
|
#5
|
||||
|
||||
Problem: Die Leute denken einfacht nicht nach.
Logisch betrachtet: Microsoft würde NIEMALS Mails an alle ihre Kunden schicken (na klar, an ein paar hundert Millionen Leute verschicken wir jetzt eine Mail... Blödsinn ![]() Und schon haben wir die Lösung: Kann nur ein Virus oder ein Hoax sein -> löschen.
__________________
|
#6
|
||||
|
||||
Das Problem hierbei:
Es gibt "Newbies", die denken, dass Microsoft sowas tut. Könnte ja sein, schließlich kennt man sich ja ned so aus, und die Mails sehen relativ echt aus. Es erwischt ja meistens die unwissenden, die entweder keine Zeit haben, sich mit sowas zu beschäftigen oder halt einfach keine Lust. (Weil se sowieso AOL User sind ![]() |
#7
|
||||
|
||||
jo haste recht so zeugs geht bei mir in den schutz filter
__________________
mfg iCe |
#8
|
|||
|
|||
Zitat:
|
#9
|
|||
|
|||
Es trifft wirklich nur die Newbies. Die meisten wissen ja, dass MS sowas nie machen ürde und besitzer von "illegalen" Versionen haben meistens keine SP oben
![]()
__________________
![]() ![]() ![]() Sei Herr über Dich selbst, so wirst Du es auch über andere Spinner sein ![]() |
#10
|
||||
|
||||
Danke schön, aber sowelche Emails lösch ich immer sofort
![]() ![]() ![]() MFG DanieL
__________________
![]() Member der GSG9 seit 17.07.2003 Leader der AoSaG seit 29.03.2004 |
#11
|
||||
|
||||
Zitat:
![]() |
#12
|
||||
|
||||
wer post von m$ öffnet ist selbst schuld
![]() |