Progressive Progressive
Media Activism Media Activism
Loading ...
| | Register Registrieren | Lost password? Passwort vergessen? | Newsletter Newsletter
A password will be mailed to you. Ein Passwort wird Ihnen per E-Mail. Log in Einloggen | Lost password? Passwort vergessen?
An email will be sent to you. Eine E-Mail wird an Sie gesendet. Log in Einloggen | Register Registrieren
Translate: Übersetzen:
Translate to EnglishÜbersetzen Sie zum Deutsch/GermanПереведите к русскому/RussianΜεταφράστε στα ελληνικά/GreekVertaal aan het Nederlands/Dutchترجمة الى العربية/Arabic中文翻译/Chinese Traditional中文翻译/Chinese Simplified한국어에게 번역하십시오/Korean日本語に翻訳しなさい /JapaneseTraduza ao Português/PortugueseTraduca ad Italiano/ItalianTraduisez au Français/FrenchTraduzca al Español/Spanish

Tools: Tools: News News | | Post Comment Post Kommentar | | Printer Version Printer Version | | Email To Friend E-Mail an einen Freund

Saturday, March 31st, 2007 Samstag, 31. März 2007

Users offered virus disguised as IE7 Benutzer angeboten Virus getarnt als IE7

Share this article: Teilen Sie diesen Artikel:

These icons link to social bookmarking sites where readers can share and discover new web pages. Diese Icons sind Links zu Websites, auf denen sozialen Lesezeichen Leser können Aktien und entdecken Sie neue Web-Seiten.
  • Digg
  • Slashdot
  • Technorati
  • StumbleUpon
  • del.icio.us
  • feedmelinks
  • Furl
  • NewsVine
  • Reddit
  • YahooMyWeb
  • De.lirio.us
  • blogmarks
  • Spurl
  • Fleck
  • Fark

Security researchers have warned of a new virus disguised as a download of Internet Explorer 7 Beta 2. Sicherheits-Forscher haben davor gewarnt, ein neuer Virus getarnt als Download von Internet Explorer 7 Beta 2.
They said the virus was unusual for a couple of reasons: the email includes a convincing graphic that looks like it could really be from Microsoft, and the virus is delivered when recipients click on a link rather than in an attachment, which makes it harder to stop it from reaching in-boxes. Sie sagten, das Virus sei ungewöhnlich, dass eine Reihe von Gründen angeführt: Die E-Mail enthält eine überzeugende Grafik, die aussieht wie könnte es wirklich von Microsoft, und das Virus wird beim Empfänger auf einen Link klicken, anstatt in einer Anlage, wodurch es schwieriger zu Stop it erreichen-Boxen.

“The idea of sending a link seems to be a trend among attackers; it’s still fairly new and it works much better than sending a file,” said Mikko Hypponen, chief research officer at F-Secure. "Die Idee der Entsendung einen Link zu sein scheint ein Trend unter den Angreifern, es ist noch recht neu, und es funktioniert viel besser als das Senden einer Datei", sagte Mikko Hypponen, Leiter Forschung Officer bei F-Secure.

The e-mails carry the subject line “Internet Explorer 7 Downloads” and appear to come from admin@microsoft.com. Die E-Mails tragen die Betreffzeile "Internet Explorer 7 Downloads" und offenbar aus admin@microsoft.com. They include a blue, Microsoft-style graphic offering a download of IE 7 beta 2. Dazu gehören eine blaue, Microsoft-Grafik-Stil bietet einen Download von Internet Explorer 7 Beta 2. Clicking the graphic will download an executable file called IE 7.exe. Klicken Sie auf die Grafik wird eine ausführbare Datei mit dem Namen IE 7.exe.

The file is actually a new virus called Virus.Win32.Grum.A, and security experts are still analysing it to see what it does. Die Datei ist tatsächlich ein neuer Virus namens Virus.Win32.Grum.A und Security-Experten sind noch zu analysieren, um zu sehen, was sie tut. Sophos said it can spread by e-mailing itself to contacts in a user’s address book. Sophos sagte, es können sich auch per E-Mail an sich selbst Kontakte in einer Benutzer-Adressbuch. The virus tampers with registry files to ensure it gets installed, and it tries to download additional files from the Internet, said Graham Cluley, a senior technology consultant for Sophos. Das Virus mischt mit Registry-Dateien zu gewährleisten, wird es installiert, und versucht es weitere Dateien zum Herunterladen aus dem Internet, sagte Graham Cluley, Senior Consultant für Technologie Sophos.

Other specifics were unknown yet, but such viruses often install a keystroke logger to steal personal information, and establish a network of infected computers to launch a denial of service attack, Cluley said. Weitere Details wurden noch nicht bekannt, aber solche Viren oft installieren Sie einen Tastendruck Logger persönliche Informationen zu stehlen, und ein Netzwerk von infizierten Computern, eine Denial-of-Service-Angriff, sagte Cluley.

“We don’t know anything yet about where it is coming from,” Hypponen said. "Wir wissen nicht, was noch darüber, wo es sich aus", sagte Hypponen. “It’s fairly well made and hard to analyse with normal tools.” "Es ist recht gut gemacht und schwer zu analysieren, mit normalen Tools."

F-Secure had received many reports of the e-mail but few submissions of the virus itself, indicating that damage so far is limited. F-Secure gingen viele Berichte über die E-Mail-aber nur wenige Einreichungen des Virus selbst weist darauf hin, dass Schäden so weit ist begrenzt. Cluely agreed: “I wouldn’t classify this as one of the biggest viruses of the year, but that doesn’t mean it isn’ta threat” he said. Cluely einig: "Ich würde nicht klassifizieren diese als eine der größten Viren der Jahre, aber das bedeutet nicht, dass es keine Gefahr", sagte er.

Detection of Win32.Grum by anti-virus programs was “mediocre” by last evening, according to Sunbelt Software, and some big vendors were still not picking it up Friday morning, Hypponen said. Detektion von Win32.Grum von Anti-Virus-Programme als "mittelmäßig" von gestern abend, nach Sunbelt Software, und einige große Hersteller noch nicht picking it up Freitag Morgen, sagte Hypponen.

F-Secure and Sophos are blocking the virus and all major vendors are likely to do so soon, he said. F-Secure und Sophos sind blockiert das Virus und alle großen Hersteller sind wahrscheinlich bald zu tun, sagte er. Some email filtering systems were also not blocking the virus by this golmorning. Einige E-Mail-Filter-Systeme wurden auch nicht blockiert das Virus durch diese golmorning.

The virus is being hosted on several servers around the world, which will increase the time it takes to identify and clean them all. Das Virus wird gehostet auf mehreren Servern in der ganzen Welt, was zu einer Erhöhung der Zeit, die es dauert zu identifizieren und zu reinigen. They appear to be web servers that have been hacked, Hypponen said. Sie erscheinen als Web-Server wurden gehackt, sagte Hypponen. The SANS Internet Storm Center asked administrators to check their logs to make sure they are not hosting the file. Das SANS Internet Storm Center Administratoren gebeten zu prüfen, ihre Protokolle, um sicherzustellen, dass sie nicht die Datei Hosting.

The virus affects only Windows users. Das Virus wirkt sich nur auf Windows-Benutzer. “Microsoft is aware of this issue and is currently investigating this matter, including customer impact,” a spokeswoman said. "Microsoft ist sich dieses Problems bewusst und ist zur Zeit der Untersuchung dieser Angelegenheit, einschließlich der Kunden auswirken", sagte eine Sprecherin.

The final version of IE 7 was released last October, so Microsoft is unlikely to be advertising a beta of the product. Die endgültige Version des IE 7 im Oktober letzten Jahres veröffentlicht wurde, so Microsoft ist unwahrscheinlich, dass die Werbung eine Beta des Produktes. Users can download a real version of the software at Microsoft’s Internet Explorer home page. Benutzer können eine wahre Version der Software auf Microsoft's Internet Explorer-Startseite.

Source Quelle

Section has more related reports Abschnitt hat mehr entsprechenden Berichte

Help keep RINF going.. Hilfe RINF laufenden zu halten ..

Comment on 'Users offered virus disguised as IE7' : Kommentar auf "Benutzer angeboten Virus getarnt als IE7 ':

RSS RSS TrackBack URL TrackBack-URL

Related News: Verwandte News:

  • Mobile Spy ups mobile snooping powers Mobile Spy ups mobile Snooping Befugnisse
  • Indonesia accuses US of bird flu plot Indonesien beschuldigt USA der Vogelgrippe Grundstück
  • Censorship ‘changes face of net’ Zensur "Veränderungen des Netto-Gesicht"
  • Humans blamed for foot and mouth cases Mensch die Schuld für die Fälle der Maul-und Klauenseuche
  • FBI sought approval to use spyware FBI gesuchten Genehmigung zur Verwendung von Spyware

  • This entry was posted on Saturday, March 31st, 2007 at 2:01 am and is filed under Dieser Eintrag wurde am Samstag, den 31. März 2007 um 2.01 Uhr und ist unter den Akten Sci Tech Sci Tech . . You can follow any responses to this entry through the Ihr könnt alle Antworten zu diesen Eintrag durch den RSS 2.0 RSS 2,0 feed. Futtermittel. You can Sie können leave a response Hinterlassen Sie eine Antwort , or Oder trackback Trackback from your own site. Aus Ihrer eigenen Website.

    © RINF.COM Underground Gateway. © RINF.COM U-Gateway. All rights reserved. Alle Rechte vorbehalten.
    Send Senden Alternative News Alternative News And Und Breaking News Breaking News To: Editor @ rinf.com To: Editor@rinf.com
    There Are 1397 Users Online Right Now Es sind 1397 Benutzer online Right Now
    Current Discussion - Aktuelle Diskussion -- 583 Total Comments Total 583 Kommentare

    Can Someone PLEASE Explain This One To Me | LagORama on Kann jemand bitte erklären, this one to Me | LagORama auf US intelligence to spy on virtual worlds US-Intelligenz zu spionieren in virtuellen Welten

    Presidential election 2008 |Republicans Vs. Präsidentschaftswahl 2008 | Republikaner Vs. Democrats » The North American Union - Voting Your Rights Away? on »Die Demokraten nordamerikanischen Union - Voting Ihre Rechte Away? Auf The North American Union - Voting Your Rights Away? Die nordamerikanischen Union - Voting Ihre Rechte weg?

    Breaking News Breaking News