Users offered virus disguised as IE7 Benutzer angeboten Virus getarnt als IE7
Security researchers have warned of a new virus disguised as a download of Internet Explorer 7 Beta 2. Sicherheits-Forscher haben davor gewarnt, ein neuer Virus getarnt als Download von Internet Explorer 7 Beta 2.
They said the virus was unusual for a couple of reasons: the email includes a convincing graphic that looks like it could really be from Microsoft, and the virus is delivered when recipients click on a link rather than in an attachment, which makes it harder to stop it from reaching in-boxes. Sie sagten, das Virus sei ungewöhnlich, dass eine Reihe von Gründen angeführt: Die E-Mail enthält eine überzeugende Grafik, die aussieht wie könnte es wirklich von Microsoft, und das Virus wird beim Empfänger auf einen Link klicken, anstatt in einer Anlage, wodurch es schwieriger zu Stop it erreichen-Boxen.
“The idea of sending a link seems to be a trend among attackers; it’s still fairly new and it works much better than sending a file,” said Mikko Hypponen, chief research officer at F-Secure. "Die Idee der Entsendung einen Link zu sein scheint ein Trend unter den Angreifern, es ist noch recht neu, und es funktioniert viel besser als das Senden einer Datei", sagte Mikko Hypponen, Leiter Forschung Officer bei F-Secure.
The e-mails carry the subject line “Internet Explorer 7 Downloads” and appear to come from admin@microsoft.com. Die E-Mails tragen die Betreffzeile "Internet Explorer 7 Downloads" und offenbar aus admin@microsoft.com. They include a blue, Microsoft-style graphic offering a download of IE 7 beta 2. Dazu gehören eine blaue, Microsoft-Grafik-Stil bietet einen Download von Internet Explorer 7 Beta 2. Clicking the graphic will download an executable file called IE 7.exe. Klicken Sie auf die Grafik wird eine ausführbare Datei mit dem Namen IE 7.exe.
The file is actually a new virus called Virus.Win32.Grum.A, and security experts are still analysing it to see what it does. Die Datei ist tatsächlich ein neuer Virus namens Virus.Win32.Grum.A und Security-Experten sind noch zu analysieren, um zu sehen, was sie tut. Sophos said it can spread by e-mailing itself to contacts in a user’s address book. Sophos sagte, es können sich auch per E-Mail an sich selbst Kontakte in einer Benutzer-Adressbuch. The virus tampers with registry files to ensure it gets installed, and it tries to download additional files from the Internet, said Graham Cluley, a senior technology consultant for Sophos. Das Virus mischt mit Registry-Dateien zu gewährleisten, wird es installiert, und versucht es weitere Dateien zum Herunterladen aus dem Internet, sagte Graham Cluley, Senior Consultant für Technologie Sophos.
Other specifics were unknown yet, but such viruses often install a keystroke logger to steal personal information, and establish a network of infected computers to launch a denial of service attack, Cluley said. Weitere Details wurden noch nicht bekannt, aber solche Viren oft installieren Sie einen Tastendruck Logger persönliche Informationen zu stehlen, und ein Netzwerk von infizierten Computern, eine Denial-of-Service-Angriff, sagte Cluley.
“We don’t know anything yet about where it is coming from,” Hypponen said. "Wir wissen nicht, was noch darüber, wo es sich aus", sagte Hypponen. “It’s fairly well made and hard to analyse with normal tools.” "Es ist recht gut gemacht und schwer zu analysieren, mit normalen Tools."
F-Secure had received many reports of the e-mail but few submissions of the virus itself, indicating that damage so far is limited. F-Secure gingen viele Berichte über die E-Mail-aber nur wenige Einreichungen des Virus selbst weist darauf hin, dass Schäden so weit ist begrenzt. Cluely agreed: “I wouldn’t classify this as one of the biggest viruses of the year, but that doesn’t mean it isn’ta threat” he said. Cluely einig: "Ich würde nicht klassifizieren diese als eine der größten Viren der Jahre, aber das bedeutet nicht, dass es keine Gefahr", sagte er.
Detection of Win32.Grum by anti-virus programs was “mediocre” by last evening, according to Sunbelt Software, and some big vendors were still not picking it up Friday morning, Hypponen said. Detektion von Win32.Grum von Anti-Virus-Programme als "mittelmäßig" von gestern abend, nach Sunbelt Software, und einige große Hersteller noch nicht picking it up Freitag Morgen, sagte Hypponen.
F-Secure and Sophos are blocking the virus and all major vendors are likely to do so soon, he said. F-Secure und Sophos sind blockiert das Virus und alle großen Hersteller sind wahrscheinlich bald zu tun, sagte er. Some email filtering systems were also not blocking the virus by this golmorning. Einige E-Mail-Filter-Systeme wurden auch nicht blockiert das Virus durch diese golmorning.
The virus is being hosted on several servers around the world, which will increase the time it takes to identify and clean them all. Das Virus wird gehostet auf mehreren Servern in der ganzen Welt, was zu einer Erhöhung der Zeit, die es dauert zu identifizieren und zu reinigen. They appear to be web servers that have been hacked, Hypponen said. Sie erscheinen als Web-Server wurden gehackt, sagte Hypponen. The SANS Internet Storm Center asked administrators to check their logs to make sure they are not hosting the file. Das SANS Internet Storm Center Administratoren gebeten zu prüfen, ihre Protokolle, um sicherzustellen, dass sie nicht die Datei Hosting.
The virus affects only Windows users. Das Virus wirkt sich nur auf Windows-Benutzer. “Microsoft is aware of this issue and is currently investigating this matter, including customer impact,” a spokeswoman said. "Microsoft ist sich dieses Problems bewusst und ist zur Zeit der Untersuchung dieser Angelegenheit, einschließlich der Kunden auswirken", sagte eine Sprecherin.
The final version of IE 7 was released last October, so Microsoft is unlikely to be advertising a beta of the product. Die endgültige Version des IE 7 im Oktober letzten Jahres veröffentlicht wurde, so Microsoft ist unwahrscheinlich, dass die Werbung eine Beta des Produktes. Users can download a real version of the software at Microsoft’s Internet Explorer home page. Benutzer können eine wahre Version der Software auf Microsoft's Internet Explorer-Startseite.
Microsoft Microsoft Section has more related reports Abschnitt hat mehr entsprechenden Berichte Help keep RINF going.. Hilfe RINF laufenden zu halten ..Comment on 'Users offered virus disguised as IE7' : Kommentar auf "Benutzer angeboten Virus getarnt als IE7 ':
RSS RSS TrackBack URL TrackBack-URL
Related News: Verwandte News:




























