Noch mal BugBear und Dialer-Spam

winbooster
Das es immerwieder Jemanden gibt , der aktuelle Probleme für seine Zwecke mißbraucht , zeigen die zwei neuesten "Hits" :

Neuer Computerwurm tarnt sich als BugBear-Schutz
Angebliches Tool zum Schutz vor W32/BugBear ist in Wirklichkeit selbst ein Wurm.

Ein neuer Virus namens W32/BogusBear.A wurde entdeckt. Dabei handelt es sich um einen verschlüsselten Wurm, der sich per Email verbreitet.

Eine infizierte Email hat den Absender "Alerta_RaPida <boletin@viralert.net>" und den Betreff "ProTeccion TOTAL contra W32/Bugbear (30dias)". Der Dateianhang "PROTECT.ZIP" enthält den Wurm. Wird der Wurm ausgeführt, so kopiert er sich in den Windows Systemordner unter dem Namen "PrTecTor.exe" und stellt durch einen Registry-Eintrag seinen automatischen Start beim Hochfahren von Windows sicher.

Die Schadroutine von BogusBear prüft bei jedem Start die Systemzeit. Stellt er fest, dass das Jahr 2003 ist, beendet er Windows und verhindert zukünftig einen Systemstart. Der Wurm verbreitet sich, indem er sich an alle Email-Adressen des Windows-Adressbuches verschickt.
Neuer Dialertrick mit Virensoftware
Neue Dialer-Spam-Mail zur Zeit im Umlauf.

Die "Dialermafia" wird nicht müde, mit Massenspams und immer neuen Ideen ahnungslose Internetsurfer zu neppen. Nach Informationen des Onlinedienstes www.sicherheitsnews.info wird aktuell eine Spammail verbreitet, die ein angeblich kostenloses Tool als Zugang für einen Server mit Antivirensoftware anbietet. In Wirklichkeit versteckt sich hinter dem Link aber ein Dialerdownload.

Der Versender versteckt sich mit gefälschten Angaben hinter einem sogenannten Freeserver, auf dem es für private Homepagebesitzer kostenlosen Speicherplatz gibt. Bei Netmails.com hat sich der Betrüger mit dem Namen "Bachmann" angemeldet und der gefälschten eMailadresse 232632@67324.de.
Sicherheitsnews.Info rät dringend davon ab, den in den eMails enthaltenen Downloadlink http://www.netmails.com/members/dfgdsfdf...ownloadtool.exe anzuklicken. Den Freespaceanbieter Netmails.com hat Sicherheitsnews.Info bereits über den kriminellen Mißbrauch des Angebotet informiert und aufgefordert, die Seiten unverzüglich vom Netz zu nehmen.

Als effizienten Schutz gegen Internetdialer empfiehlt Sicherheitsnews.Info die Antidialersoftware "Connectionwatch" von My Channel. Der Dialer-Killer ist laut einem Test von Computerbild die einzige Software, die in der Lage ist, Direkteinwahlen von Dialern abzuwehren.

Quellen : Beide csec

cu
winbooster