- Anzeigen -


Sie sind hier: Home » Virenwarnung » Aktuelle Meldungen

120405_vir_akt_trendmicro

  Rubrik: Virenwarnung/Aktuelle MeldungenSpam-Attacken zu Spam-Attacken: Metaspam-Attacken nutzen Sicherheitslücken in der Java-Laufzeitumgebung ausInfektionen mit Trojaner-Schädlingen, die persönliche Informationen wie Benutzernamen und Passwörter ausspionieren(05.04.12) - Trend Micro weist auf zwei Spam-Attacken hin, die vor zwei Spam-Angriffen warnen. Vermeintliche Absender dieser Metaspam-Nachrichten sind ein gewisser "Alienvault" sowie ein prominenter Tibeter, der in New York lebt. Während "Alienvault" die Empfänger auf eine bösartige Kampagne hinweist, die politische Ereignisse in Tibet als Köder verwendet, tarnen sich die scheinbar von besagtem Tibeter stammenden Spam-Nachrichten mit einer E-Mail-Kampagne, die angeblich in dessen Namen die Runde macht.Beide Metaspam-Attacken nutzen Sicherheitslücken aus und führen zu Infektionen mit Trojaner-Schädlingen, die unter anderem persönliche Informationen wie Benutzernamen und Passwörter ausspionieren oder Schadcode auf den infizierten Systemen ausführen.Die Sicherheitsforscher von Trend Micro prüfen zurzeit, ob die beiden Angriffe zusammenhängen und von ein und denselben Online-Gangstern gesteuert werden. Metaangriffe, also als Warnungen vor Attacken getarnte Angriffe, nehmen offensichtlich zu und erweitern das ohnehin schon viel zu große Arsenal an so genannten Social Engineering-Tricks.Beide Metaspam-Attacken nutzen Sicherheitslücken in der Java-Laufzeitumgebung und diversen Microsoft Office-Versionen aus. Trend Micro rät Anwendern daher dringend, ihre Systeme und Anwendungen auf dem aktuellen Stand zu halten und Sicherheitsaktualisierungen so schnell wie möglich zu installieren. Cyberkriminelle, die wie in diesem Fall bekannte Sicherheitslücken ausnutzen, haben so praktisch keine Chance. Entsprechende Sicherheitsaktualisierungen von Microsoft und Oracle liegen schon seit längerem vor.Ferner sollten Anwender Nachrichten von unbekannten Absendern stets genauestens prüfen und beim geringsten Zweifel sofort löschen. Auf keinen Fall sollten sie auf eingebettete Webadressen klicken, ohne diese vorher zu verifizieren. Und drittens sollten Anwender Sicherheitslösungen installieren, die Webadressen, Dateien und E-Mails bewerten und für diese Bewertung miteinander korrelieren. Erst dadurch können E-Mail-Nachrichten, die eine Webadresse enthalten und auf eine bösartige Webseite leiten oder bösartige Dateianhänge haben, aussortiert werden, bevor sie den Empfänger erreichen. (Trend Micro: ra)