Windows Shortcut-Schwachstelleöffnet nun auch Zeus/ZBOT-Varianten und Sality Tür und Tor

Windows Shortcut-Schwachstelleöffnet nun auch Zeus/ZBOT-Varianten und Sality Tür und Tor

ID: 234870

+++ Trend Micro Newsalert +++



(firmenpresse) - Hallbergmoos, den 28. Juli 2010 - Wie von Trend Micro bereits in der vergangenen Woche berichtet, haben die Exploits der Windows Shortcut-Schwachstelle kontinuierlich zugenommen. Das Expertenteam von Trend Micro hat nun herausgefunden, dass neuerdings auch ZBOT-Varianten über bösartige Anhänge in Spamnachrichten auf diesem Wege verbreitet werden. Diese bösartigen Mails geben vor, von Microsoft selbst zu stammen und eine Installationsanleitung für ein angebliches Sicherheits-Update zu enthalten, wobei sogar ein vermeintliches Kennwort für die vorgeblich geschützte ZIP-Datei mitgeliefert wird. Im Betreff führen diese das irreführende Versprechen, ein "Microsoft Windows Security Advisory" zu beinhalten. Das an diese Nachrichten angehängte Archiv enthält jedoch eine bösartige .LNK-Datei, die Trend Micro als LNK_STUXNET.SM identifiziert hat. Darüber hinaus wurde eine bösartige .DLL-Datei entdeckt, die als TROJ_ZBOT.BXW ihr Unwesen treibt.

Wird der Exploit-Code im Shortcut angestoßen, so führt er die Malware-Komponente aus, die dann ihrerseits den Hauptschädling TROJ_ZBOT.BXW herunterlädt und ausführt. Dabei handelt es sich um eine ZBOT 2.0-Variante, die Trend Micro schon zu Beginn dieses Jahres entdeckt hatte. Bereits bekannte SALITY-Dateiinfektoren wie beispielsweise PE_SALITY.LNK-O werden jedoch nun auch für diese Schwachstelle eingesetzt.

Zur Erinnerung: Bisher wurde noch kein Patch für diese immer gefährlicher werdende Schwachstelle zur Verfügung gestellt, sondern lediglich ein sogenanntes "Fix-Tool" für das Deaktivieren von .LNK und .PIF! veröffentlicht.

Trend Micro schützt

Alle Nutzer von Trend Micro-Produkten sind automatisch vor dererlei Bedrohungen geschützt, da diese bereits vor einer möglichen Ausführung blockiert werden.

Weitere Informationen zu den Gefahren dieser Windows-Schwachstelle sind im deutschsprachigen Trend Micro-Blog unter http://blog.trendmicro.de/zeuszbot-and-sality-nutzen-die-shortcut-schwachstelle/ erhältlich.




Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:

Über Trend Micro

Trend Micro, einer der international führenden Anbieter für Internet-Content-Security, richtet seinen Fokus auf den sicheren Austausch digitaler Daten für Unternehmen und Endanwender. Als Vorreiter seiner Branche baut Trend Micro seine Kompetenz auf dem Gebiet der integrierten Threat Management Technologien kontinuierlich aus. Mit diesen kann die Betriebskontinuität aufrechterhalten und können persönliche Informationen und Daten vor Malware, Spam, Datenlecks und den neuesten Web Threats geschützt werden. Unter http://blog.trendmicro.de informieren sich Anwender zu aktuellen Bedrohungen. Die flexiblen Lösungen von Trend Micro sind in verschiedenen Formfaktoren verfügbar und werden durch ein globales Netzwerk von Sicherheits-Experten rund um die Uhr unterstützt. Zahlreiche Trend Micro-Lösungen nutzen das Trend Micro? Smart Protection Network?, eine wegweisende Cloud-Client-Infrastruktur, die für den Echtzeit-Schutz vor aktuellen und neuen Bedrohungen innovative, Cloud-basierende Reputationstechnologien und Feedback-Schleifen mit der Expertise der TrendLabs-Forscher kombiniert. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro finden Sie im Internet unter www.trendmicro.de.



PresseKontakt / Agentur:

phronesis PR GmbH
Marcus Ehrenwirth
Ulmer Straße 160
86156
Augsburg
ehrenwirth(at)phronesis.de
0821444800
http://www.phronesis.de



drucken  als PDF  Browsergame-Massenerfolg Wolfspakt.de relaunched PlusServer AG mit Hardware von Intel erfolgreich
Bereitgestellt von Benutzer: Adenion
Datum: 29.07.2010 - 09:47 Uhr
Sprache: Deutsch
News-ID 234870
Anzahl Zeichen: 2088

Kontakt-Informationen:
Ansprechpartner: Hana Goellnitz
Stadt:

Hallbergmoos


Telefon: +4981188990863

Kategorie:

New Media & Software


Meldungsart:
Anmerkungen:


Diese Pressemitteilung wurde bisher 459 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Windows Shortcut-Schwachstelleöffnet nun auch Zeus/ZBOT-Varianten und Sality Tür und Tor"
steht unter der journalistisch-redaktionellen Verantwortung von

Trend Micro Deutschland GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Fortschrittliche IT-Sicherheitstechnologien können Abhängigkeit von menschlicher Expertise im Kampf gegen Cyber-Angriffe reduzieren ...
Hallbergmoos, 23. Mai 2017 - Laut einer aktuellen Studie von Trend Micro, einem der weltweit führenden Anbieter von IT-Sicherheitslösungen, gehen drei Viertel der Unternehmen (76 Prozent) davon aus, dass fortschrittliche IT-Sicherheitstechniken sie zunehmend im weltweiten Kampf gegen Cyber-Bedrohu

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Hallbergmoos, 25. April 2017 - Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung,

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung, die der SPD nahe steht, sowie


Weitere Mitteilungen von Trend Micro Deutschland GmbH


Browsergame-Massenerfolg Wolfspakt.de relaunched ...
Die sogenannten Browserspiele (engl. "Browsergames") sind in aller Munde. Um diese browserbasierten Online-Spiele spielen zu können, ist lediglich ein üblicher Internetbrowser und ein Internetzugang nötig. Weder ein Download noch eine Installation auf dem Computer - sowie es bei herköm

Start der Online-Umfrage"Twitter im Business" ...
Twitter im Business - Ist das ein Widerspruch in sich? Das Thema wird teilweise hitzig und sehr emotional diskutiert. Tatsache ist, dass bereits viele Firmen den Micro-Blogging-Dienst intensiv für ihr Geschäft einsetzen. Immer mehr Unternehmen beschäftigen sich mit dem Thema und prüfen, ob und w

NTP ruft falsche Netzteile der NetDisc IOCELL 351UNE zurück! ...
Die NetDisc IOCELL 351UNE wird gern in Netzwerken genutzt, um zusätzlichen und schnell verfügbaren Speicher bereitzustellen. Bei einer Auslieferung des Modells sind leider einzelne fehlerhafte Netzteile in Umlauf geraten, die unter bestimmten Bedingungen überhitzen können. Aus Sicherheitsgründe

Anwaltssoftware LawFirm mit neuen Zoom-Funktionen zur Anpassung an hochauflösende / mobile Ausgabegeräte ...
(Köln, 28.07.2010) Rechtsanwälte und Kanzleien Up-to-Date für moderne Mobilgeräte (Zoom-Funktionen), Office 2010 und die neue Dateiversion 4.0.0 im EGVP / EDA-Mahnverfahren. Das LawFirm® Upgrade auf Version 8.2p wurde an die Anwenderkanzleien im Rahmen der Softwarepflege ohne Zusatzkosten au


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z