Zeus-Botnet nutzt gefährliche Windows-LNK-Lücke
Das bekannte Zeus-Botnet nutzt jetzt eine neue Methode, um sich zu vergrößern. Dazu werden E-Mails verschickt, die Verknüpfungen beinhalten, mit denen die bekannte LNK-Lücke unter Windows ausgenutzt wird.
Die E-Mails enthalten ein komprimiertes Archiv, in dem sich die manipulierten Anwendungsverknüpfungen befinden. Der Anwender wird auf mehr oder weniger intelligente Art und Weise aufgefordert, den Anhang zu öffnen. So sind Fälle bekannt, in denen in dem Archiv ein Patch versprochen wird, der besagte LNK-Lücke schließen soll.
Besonders gefährlich ist die Tatsache, dass allein das Öffnen des Archivs zur Infektion führt. Bei ähnlichen Angriffen mussten meistens die enthaltenen Dateien manuell geöffnet werden. Wer also denkt, dass die Kontrolle des angehängten Archivs ja nicht schaden kann, hat ein Problem.
Die seit wenigen Wochen bekannte LNK-Lücke unter Windows wird nun also auch vom Zeus-Botnet ausgenutzt, um neue Zombie-PCs für weitere Aktionen zu gewinnen. Sicherheitsexperten bereitet diese Tatsache Sorgen, denn sie begünstigt die massenhafte Verbreitung der Schädlinge.
Microsoft arbeitet unterdessen noch immer an einem Patch, mit dem die LNK-Lücke geschlossen werden soll. Wann dieser veröffentlicht werden soll, ist aber nicht bekannt. Einige AntiViren-Hersteller bieten bereits kostenlose Tools an, die ein Ausnutzen der Sicherheitslücke erkennen sollen.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Maetz3 - vor 0 Sekunden
in der Rubrik News - Hartbeat - vor 26 Sekunden
in der Rubrik News - JasonLA - vor 4 Minuten
in der Rubrik News - sushilange2 - vor 7 Minuten
in der Rubrik News
Forum
-
Rechner hängt schon Im BIOS nach "Neu starten"
fritzfrie - vor 4 Minuten -
WMI SNMP-Anbieter
Edi-42 - vor 18 Minuten -
steam macht probleme
kalle444 - vor 34 Minuten -
CRC Fehler mit virtuellem Laufwerk
Zauberkiste1337 - vor 37 Minuten -
Wer schreibt mir ein Script?
Holger_N - vor 53 Minuten
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen