Trojaner gibt sich als Windows Update aus
Wie vor kurzem bekannt wurde sind E-Mails im Umlauf die Anwender von Microsofts Windows dazu auffordern, dass Sie auf eine spezielle Microsoft Update Seite gehen und sich einen Sicherheitspatch herunterladen.
Hinter diesem vermeintlich nützlichen Patch, der laut der Internetseite eine Schwachstelle im Plug & Play Dienst beheben soll verbirgt sich jedoch ein Trojaner.
Optisch ist die angebliche Microsoft Seite dem Original mit sehr viel Liebe zum Detail nachempfunden, da zum Beispiel sogar die Browserüberprüfung übernommen wurde. Eine eindeutige Enttarnung ist jedoch nur bei einem sehr genauen Blick auf die Adresse der Website möglich.
Orginal Microsoft-Update URL
http://update.microsoft.com/windowsupdate/v6/
Gefälschte Adresse
http:///update.microsoft.com/windowsupdate/v6/
Na, erkannt??? Nun farblich nochmals wiederholt:
http://<woltlab-metacode-marker data-name="color" data-uuid="23620b9e-4ac7-4633-ab7b-224b38443948" data-source="W2NvbG9yPXJlZF0=" data-attributes="WyJyZWQiXQ==" />/<woltlab-metacode-marker data-uuid="23620b9e-4ac7-4633-ab7b-224b38443948" data-source="Wy9jb2xvcl0=" />http://update.microsoft.com/windowsupdate/v6/
Microsoft hat vor einiger Zeit tatsächlich Patches zur Beseitigung der Plug & Play Probleme veröffentlicht, jedoch tragen diese nicht die auf der gefälschten Website angegebene
Security Bulletin Bezeichnung MS05-4791k.
Die echten Plug & Play Patches von Microsoft sind unter dem Namen MS05-039 und MS05-047 bei Microsoft TechNet einzusehen.
Quelle: Planet3DNow http://www.planet3dnow.de/