Aktuelles als Feed erhalten

Aktuelles aus dem Labor als RSS 2.0 Feed erhalten Aktuelles aus dem Labor als ATOM 1.0 Feed erhalten
Aktuelles aus dem Labor als RSS 1.0 Feed erhalten Aktuelles aus dem Labor als ATOM 0.3 Feed erhalten

Aktuelle Signaturdatenbank

CeBIT Studio

Testsieger sind nicht unbedingt die besten Produkte. Erfahren Sie mehr  über die wahren Hintergründe von Vergleichstests und wie man deren  Ergebnisse richtig deutet.

Videovortrag auf der CeBIT 2010

ESET warnt StudiVZ-Mitglieder vor SPAM im Schneeballsystem


Angebliche Freunde empfehlen falsche Sicherheitssoftware

Der Sicherheitsspezialist ESET sieht einen neuen gefährlichen Trend, der bei Cyberkriminellen anscheinend immer beliebter wird: Diese kombinieren neuerdings SPAM mit Scareware oder Rogue-Security-Software ("falsche oder vorgetäuschte Sicherheitssoftware"), um damit weiteren finanziellen Gewinn auf Kosten anderer zu erzielen. Aktuelles Beispiel ist eine SPAM, die in Kettenbrief-Manier von Mitgliedern an andere Teilnehmer der sozialen Netzwerke StudiVZ, MeinVZ, SchülerVZ geht und sie zum Kauf einer Sicherheitssoftware animieren soll.

Vermeintlich warnen die Betreiber von StudiVZ, MeinVZ und SchülerVZ ihre Mitglieder vor einem Virus, der in den sozialen Netzwerken grassieren soll. Als Empfehlung wird eine Internetseite angegeben, auf der man den eigenen Rechner angeblich auf eine Infektion hin überprüfen könne. Jedes Mitglied wird gleichzeitig gebeten, weitere Freunde darüber zu informieren.

Website mit angeblicher Sicherheitssoftware zum Gratis-CheckSelbstverständlich ergibt der Test auf der ominösen Webseite immer einen angeblichen Virenbefall. Kein Wunder: Die "Prüfung", die dort abläuft, ist lediglich eine Flash-Animation, die immer dasselbe Ergebnis hervorbringt und zum Kauf verleiten soll. Der Anwender muss lediglich ein Formular auszufüllen und kann eine vorgetäuschte Sicherheitslösung sofort downloaden – und dafür natürlich kräftig bezahlen. Ob noch weitere versteckte Kosten dazukommen ist unklar. Ebenso, ob die Software überhaupt irgendeine Funktion besitzt.

ESET rät prinzipiell, bei jeder eingehenden E-Mail höchste Vorsicht walten und sie von einem aktuellen Virenscanner überprüfen zu lassen. Auch wenn sie (angeblich) von Freunden oder Bekannten stammen, können die E-Mails dennoch SPAM- oder gar virenverseucht sein. Möglicherweise ist der befreundete Absender - ohne es zu wissen - Teil eines Botnets und wird zum Versenden von SPAM oder Malware missbraucht.

SPAM-Nachricht im Original-Wortlaut:

"Liebes studiVZ/meinVZ-Mitglied,

aufgrund des Virus "Crypt.ZPACK", der sich u.a. auch in unserem Netzwerk verbreitet hat, raten wir Dir an, eine Überprüfung durchzuführen. Bitte überprüfe Deinen Sicherheitsstatus auf www.antivirsecurity.com, um Deine Sicherheit gewährleisten zu können. Da der Virus sich selbstständig über andere PCs verteilt, bitten wir Dich, diese Nachricht auch an Deine Freunde weiterzuleiten. Damit hilfst Du dem gesamten studiVZ/meinVZ-Netzwerk den Sicherheitsstandard zu wahren. Weitere Infos findest Du auf www.studivz.net/l/rules.

Für besonders fleissige Helfer werden wir nach diesem Problem eine tolle Überraschung bereithalten.

Mit freundlichen Grüßen und besten Dank,
Dein studiVZ/meinVZ-Team"