openPR Recherche & Suche
Presseinformation

Sicherheitshinweis von Websense - Warnung vor gefälschtem Microsoft Patch

01.07.200809:49 UhrIT, New Media & Software

(openPR) Köln, 1. Juli 2008 - Die Websense Security Labs haben mit Hilfe ihrer ThreatSeeker-Technologie in den letzten Tagen eine beträchtliche Zahl von Spam-Mails entdeckt, mit denen Anwender dazu gebracht werden sollen ein angeblich kritisches Microsoft Security Update herunterzuladen. Folgen Anwender dem in der Mail angegebenen Link, werden sie auf eine Webseite umgeleitet, von der schadhafter Programmcode auf ihren Rechner geladen wird. Die Auswirkung: Auf dem infizierten System wird eine Hintertür für weiteren Schadcode geöffnet.

Websense weist ausdrücklich darauf hin, dass Microsoft niemals Security Updates per E-Mail verschickt.

In seinen Security Labs beobachtet Websense, ein internationaler Experte für Internet-Sicherheit, pro Stunde mehrere Millionen Websites und analysiert, wie sich neue Bedrohungen aus dem Internet verhalten und auswirken.

Detaillierte Informationen, wie man diese Attacke erkennt und verhindert, gibt es unter http://securitylabs.websense.com/content/Alerts/3122.aspx. Hier sind auch Screenshots mit weiteren Details zu finden.


Die gesamte E-Mail-Nachricht der Websense Security Labs im Wortlaut:

Onslaught of fake Microsoft patch spam

Websense Security Labs ThreatSeeker Network has discovered a substantial number of spam messages utilizing a reliable social engineering trick that lures users to download a Microsoft critical security update.

The message uses an open redirect at the legitimate shopping site shopping.***.com; the redirect forwards users to a malicious URL offering to download a malicious executable. The malicious hostname is a lengthy one embedding 62 characters, and uses the sub-domain update.microsoft.com. Users who open this file will have their desktop infected with a Backdoor.

Here is what the redirect looks like inside the spam messages: hXXp://shopping.***.com/go.nhn?url=hXXp%3A%2F%2Fupdate%2Emicrosoft%2Ecom%2E%2Enet

An interesting trait of this particular attack is that the malicious top level domain is pointing to the government site of the United States Secret Service - The Electronic Crimes Tasks Forces Web site in an apparent attempt to work around IP reputation-based systems.

Websense Messaging and Websense Web Security customers are protected against this attack.

To view the details of this alert Click here:
http://securitylabs.websense.com/content/Alerts/3122.aspx

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 223301
 120

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Sicherheitshinweis von Websense - Warnung vor gefälschtem Microsoft Patch“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Websense

Websense-Studie: Sicherheitsverantwortliche und Management reden zu wenig miteinander
Websense-Studie: Sicherheitsverantwortliche und Management reden zu wenig miteinander
München, 21. Juli 2014 – Websense und das Ponemon Institute haben eine neue Sicherheitsstudie vorgestellt. Sie offenbart erhebliche Mängel in der Kommunikation zwischen Sicherheitsverantwortlichen und Management. Außerdem herrscht große Unzufriedenheit mit den vorhandenen Security-Systemen. Für die aktuelle, von Websense in Auftrag gegebene Untersuchung „Roadblocks, Refresh, & Raising the Human Security IQ“ hat das Ponemon Institute weltweit rund 5.000 Verantwortliche für IT-Sicherheit in 15 Ländern befragt, darunter England, Deutschland, Fr…
Studie: Mehrheit der Sicherheitsverantwortlichen wähnt sich machtlos gegen Datendiebstahl
Studie: Mehrheit der Sicherheitsverantwortlichen wähnt sich machtlos gegen Datendiebstahl
München, 8. Mai 2014 – Websense und das Ponemon Institute stellen die ersten Ergebnisse einer neuen Sicherheitsstudie vor. Sie offenbaren große Defizite bei den eingesetzten Security-Systemen. Für die aktuelle, von Websense gesponserte Untersuchung „Exposing the Cybersecurity Cracks: A Global Perspective“ befragte das Ponemon Institute weltweit rund 5.000 Verantwortliche für IT-Sicherheit. Diese verfügen durchschnittlich über zehn Jahre Berufserfahrung und stammen aus fünfzehn verschiedenen Ländern, darunter England, Deutschland, Frankreich,…

Das könnte Sie auch interessieren:

Sicherheitshinweis von Websense - „Valentinstagsgrüße" mit Waledac-Wurm
Sicherheitshinweis von Websense - „Valentinstagsgrüße" mit Waledac-Wurm
… to download a Valentines kit to prepare a present for a loved one, which is a new Waledac variant. This variant has a very low AV detection rate. Websense Messaging and Websense Web Security customers are protected against these threats. To view the details of this alert Click here Dieser Sicherheitshinweis kann unter www.pr-com.de abgerufen werden.
Sicherheitshinweis von Websense - Malware nutzt das Interesse nach der Wahl von Barack Obama
Sicherheitshinweis von Websense - Malware nutzt das Interesse nach der Wahl von Barack Obama
installed on the compromised machine, and data is sent to multiple command and control servers. Websense Messaging and Websense Web Security customers are protected against these threats. To view the details of this alert Click here: http://securitylabs.websense.com/content/Alerts/3230.aspx Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sicherheitshinweis von Websense - Spammer locken mit elektronischen Weihnachtskarten
Sicherheitshinweis von Websense - Spammer locken mit elektronischen Weihnachtskarten
over IRC, communicating with ircserver.*snip*.la. During the install process an image called xmas.jpg is displayed to the user as a distraction technique. Websense Messaging and Websense Web Security customers are protected against these threats. To view the details of this alert Click here Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sicherheitshinweis von Websense - Warnung vor Betrug mit FedEx-Nachrichten
Sicherheitshinweis von Websense - Warnung vor Betrug mit FedEx-Nachrichten
e used in recent months of using a parcel service invoice as the social engineering attack vector. Websense Messaging and Websense Web Security customers are protected against this attack. To view the details of this alert Click here http://securitylabs.websense.com/content/Alerts/3161.aspx Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
Sicherheitshinweis von Websense - Kritisches Sicherheits-Update für Windows
re information:http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4250http://blogs.technet.com/mmpc/archive/2008/10/23/get-protected-now.aspxhttp://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspxhttp://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sicherheitshinweis von Websense - Spam-Kampagne wirbt mit angeblichem Sex-Skandal im US-Wahlkampf
Sicherheitshinweis von Websense - Spam-Kampagne wirbt mit angeblichem Sex-Skandal im US-Wahlkampf
our ThreatSeeker Network identified a malicious IRS scam hosted on the same domain only last week. Websense Messaging and Websense Web Security customers are protected against this attack. To view the details of this alert Click here http://securitylabs.websense.com/content/Alerts/3177.aspx Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Warnung vor neuer "Storm-Worm-Taktik": Angebliche US-Invasion im Iran
Warnung vor neuer "Storm-Worm-Taktik": Angebliche US-Invasion im Iran
y customers are protected against this attack. To view the details of this alert click here: http://securitylabs.websense.com/content/Alerts/3132.aspx. This is an update of our previous alert on the 4th of July Storm Worm outbreak (http://securitylabs.websense.com/content/Alerts/3131.aspx). Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sicherheitshinweis von Websense - Spammer greifen Microsofts Live Hotmail Service an
Sicherheitshinweis von Websense - Spammer greifen Microsofts Live Hotmail Service an
… CAPTCHA's usability and reliability. As the latest attack shows, those efforts have failed.Websense Messaging and Websense Web Security customers are protected against these threats. To view the details of this alert Click here http://securitylabs.websense.com/content/Blogs/3306.aspx# Dieser Sicherheitshinweis kann unter www.pr-com.de abgerufen werden.
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
ISS schützt Kundennetze wirksam vor TNEF-Sicherheitslücke
… Internet unter der folgenden Adresse abrufbar:http://xforce.iss.net/xforce/alerts/id/213. ISS empfiehlt Unternehmen mit Nachdruck den veröffentlichten Microsoft-Patch aufzuspielen. Der Sicherheitshinweis von Microsoft zu der Schwachstelle ist ebenfalls im Internet unter der folgenden Adresse zu finden:http://www.microsoft.com/technet/security/current.aspx. Ca. …
Sicherheitshinweis von Websense - Erneuter Facebook-Angriff
Sicherheitshinweis von Websense - Erneuter Facebook-Angriff
es serve the malicious "flash_update.exe" (SHA1: 62689f89f1c5f6df10f4c7096772468d4c8e458a) file. Websense Messaging and Websense Web Security customers are protected against these threats. To view the details of this alert click here: http://securitylabs.websense.com/content/Alerts/3233.aspx Dieser Sicherheitshinweis ist unter www.pr-com.de abrufbar.
Sie lesen gerade: Sicherheitshinweis von Websense - Warnung vor gefälschtem Microsoft Patch