PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Trojaner tarnt sich als Windows 7 RC



Minisman
10.05.2009, 09:07
Laut einer Meldung (http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ%5FDROPPER%2ESPX&VSect=T) von Trend Micro kursiert ein Windows-7-RC-Fake, das den Trojaner TROJ AGENT.NICE (http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=TROJ_AGENT.NICE) enthält.Das selbst entpackende Archiv soll den Windows-7-RC-Build sowie die ausführbaren Dateien Setup.exe und Codec.exe enthalten. Letztere identifizierte Trend Micro als die eigentliche Schadware, die sich automatisch installiert, wenn man das Setup ausführt.

Der momentan als wenig riskant eingestufte und als TROJ_DLOADR.TXWQ bezeichnete Trojaner infiziert die Windows-Betriebssysteme 98, ME, NT, 2000, XP und Server 2003. Er erzeugt die Datei vbruntime.tmp im Temp-Verzeichnis des angemeldeten Nutzers und tarnt sie durch Setzen des Dateidatums auf den 27. April 2003 als alte Systemdatei. Details zu Schadfunktionen sind noch nicht zu finden; dennoch stuft Trend Micro das Schadenspotenzial als "mittel" ein.
Joe Williams – als General Manager von Microsofts Abteilung Worldwide Genuine Windows Vorkämpfer gegen "Software-Piraterie" – erklärte beiläufig in einem Interview (http://www.microsoft.com/presspass/features/2009/May09/05-07Piracy.mspx) mit Microsofts Presseabteilung zu den Antipiraterie-Maßnahmen in Windows 7, dass er in den letzten Tagen bereits Berichte über gefälschte Installationspakete erhalten habe, die dazu gedacht seien, Kunden-PCs mit Malware zu infizieren. Williams betont, wie wichtig es sei, die Software aus einer vertrauenswürdigen Quelle zu beziehen.

Quelle:http://www.heise.de/newsticker/Trojaner-tarnt-sich-als-Windows-7-RC--/meldung/137567

maoshe
11.05.2009, 13:44
weiß vlt irgendjemand, welche build das ist?! es gibt ja schon ca 4 mit dem beinamen release candidate

c1ox
11.05.2009, 13:45
Wie schon gesagt.. Einfach von ner sicheren quelle laden :>
Warum denn auch wo anders laden wenn man sichs offiziell laden kann? :D

CurRy
11.05.2009, 13:46
Muss ich auch aufpassen....

Achja:

http://www.nicht-von-heise-kopieren.de/

coresync
11.05.2009, 14:13
Gibt doch massenhaft "legale" Download Links ^^

Minisman
11.05.2009, 14:21
Danke curry, aber ich wusste das schon, nur egal wie ich es mache, am ende beschweren sich immer welche :D. Ne zeitlang habe ich nicht kopiert da hieß es dann ja kopier den doch hierhin, hier sind eh soviele illegale Sachen und bla. Dann mach ich es doch und werd drauf hingewiesen das es verboten ist:D. Aber trotzdem danke dir is ja nur nett gemeint.Wäre nett wenn mal ein Mod oder so irgendwas dazu sagen könnte wegen dem kopieren von Heise.de

maoshe
12.05.2009, 18:09
es haben sich schon genug mods dazu geäußert - NICHT kopieren! nur den link posten


btw: da es soviele builds gibt, kann man sich nicht alle offiziell laden. wer zb die ersten stadien 7's zu betrachten, ist auf warez angewiesen. ich schau da gerne rein, weil man sieht, wie microsoft arbeitet und wie fehler entstehen. man sieht teilweise deutlich, dass die programme, die von anfang an viel ressourcen brauchen, dann leicht abgeändert werden und in folge nicht stabil funktionieren in der retail