[PHISING+SCAMWARE] DoubleAgent: Zero-Day-Attacke bedroht alle Windows-Systeme in Microsoft Application Verifier (appverif.exe) ...
Geizhals » Forum » Security & Viren » [FISHING & SCAM] Heute: (Sicherheit@ppl.com) PayPal, Ungewöhnliche Kontobewegungen ... (213 Beiträge, 28486 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
[SAMMELTHREAD + LIST OF] Aktuellle FISHING & SCAM & SPAM Mails etc.
04.03.2011, 12:50:11
Wer ähnliches in seiner MailBox findet ... Infos zum Thema ... ?-) :-/ !:-)
Neue Sicherheitsmassnahmen [code 09210013]
PayPal Sicherheit@ppl.com www@confac.securesites.net


Liebe User PayPal,
Ungewöhnliche Kontobewegungen haben es notwendig gemacht Ihr Konto einzugrenzen bis zusätzliche Informationen zur Überprüfung gesammelt werden.

Zur Zeit haben Sie nur   begrenzten Zugang zu   Ihrem Pay Pal Konto. Wir bitten Sie daher die von uns   angeforderten Kontodaten   zu enrneuern.

--------------------------------------------------------------------------------

Dass ist eine Fishing-Mail, der Header sagt es aus!!!!!!!!!!!
http://anti-scam.de/cgi-bin/yabb2/YaBB.pl?num=1298200015  

Anti-Scam-Forum

http://anti-scam.de/cgi-bin/yabb2/YaBB.pl?board=Phish

http://anti-scam.de/cgi-bin/yabb2/YaBB.pl
______________________________________________________________________________________


Scam http://www.antispam.de/wiki/Scam  

Dieser Artikel behandelt eine kurze Begriffsdefinition des Worts "Scam".


"Scam" kommt aus der englischen Umgangssprache und heißt direkt übersetzt: "Beschiss", "Betrug".

"To scam s.o." = jemanden betrügen.

"A scammer" = ein Betrüger.

Ein anderes, besonders abwertendes Wort: "scumbag" = Schleimbolzen.

Ein gewählteres Wort: "fraud" = Betrug, "fraudster" = Betrüger. Dieser Begriff "fraud" wird in der gewählteren Schriftsprache eingesetzt.

Der Begriff "Scam" ist im englischen sehr weit gefasst und wird für alle möglichen Arten des Betrugs/Internetbetrugs verwendet, besonders aber für Phishing und 419-Nigeria-Betrug. Die Briten bzw. US-Amerikaner sprechen hier also vom "phishing-scam" oder vom "Nigeria"- oder "Advanced-Fee-Scam" (Vorschussbetrug).
Über alle möglichen derzeit gängigen Internet-Betrugsarten werden Sie in der Kategorie Betrug informiert.
______________________________________________________________________________________

Vorschussbetrug  http://de.wikipedia.org/wiki/Scam

Der Vorschussbetrug bezeichnet den Betrug (engl. scamm) mittels Massen-E-Mails (früher: Fax-Massenversand). Es handelt sich um eine Unterart des in Deutschland strafbewehrten Betrugs (§ 263 StGB). Die Empfänger werden unter Vorspiegelung falscher Tatsachen (vgl. Social Engineering) dazu bewegt, an Schneeballsystemen teilzunehmen oder in Erwartung zugesagter Vermittlungsprovisionen gegenüber den Absendern (den Scammern) finanziell in Vorleistung zu treten. Dem Opfer wird zunächst glaubhaft gemacht, ein enormes Vermögen verdienen zu können. Auf diese Gegenleistung des Geschäfts – Geld oder Waren – wartet der Vorschussleistende vergeblich, weil eine Gegenleistung von Anfang an nicht beabsichtigt war.

"Freude ist Übung - Trauer kommt von allein."
21.10.2011, 15:20 Uhr - Editiert von Vorauseilender Gehorsam, alte Version: hier
Antworten PM Alle Chronologisch
 
Melden nicht möglich
............ Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (Diabolo2000 am 14.06.2012, 18:05:55)
.. Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (JC-Denton am 29.07.2013, 13:34:32)
..  Paypal-fake sehr gut gemacht  (Superfast am 18.10.2014, 16:43:40)
.
[PHISING+SCAMWARE] DoubleAgent: Zero-Day-Attacke bedroht alle Windows-Systeme in Microsoft Application Verifier (appverif.exe) ...
23.03.2017, 13:43:04
DoubleAgent: Zero-Day-Attacke bedroht alle Windows-Systeme
http://www.pc-magazin.de/news/doubleagent-zeroday-attacke-windows-3197630.html

Die DoubleAgent-Attacke nutzt nun eine undokumentierte Funktion im Microsoft Application Verifier (appverif.exe) http://checkfilename.com/view-details/Application-Verifier
als Sicherheitslücke aus und schleust eine manipulierte .DLL-Datei ein, die dann in einen laufenden Prozess eines beliebigen Programms injiziert wird. Anschließend kann der Angreifer die volle Kontrolle über das System übernehmen und Backdoors und andere Malware installieren. DoubleAgent ist dabei persistent und kann dadurch Reboots, Updates und Patches überleben.

Die DoubleAgent-Attacke funktioniert theoretisch mit jedem Programm oder auch Windows-Systemprozessen. Laut Cybellum sind folgende Systeme angreifbar:

    Jede Windows-Version (Windows XP bis Windows 10)
    Jede Windows-Architektur (x86 und x64)
    Jeder Windows-Nutzer (Admin, System etc.)
    Jeder Ziel-Prozess, inklusive priviligierte Prozesse (Betriebssystem, Antivirus, etc.)

Antivirus-Software wird zum Einfallstor für Malware
Normalerweise soll Antivirus-Software vor derartigen Attacken schützen. Doch im Fall von DoubleAgent können Angreifer den Spieß umdrehen und volle Kontrolle über das Antivirus-Tool übernehmen. Wie Cybellum erklärt, könnte er so etwa Schadcode ausführen, die Antivirus-Whitelists und - Blacklists manipulieren, den PC in einen DDOS-Bot verwandeln oder gleich das ganze Datensystem zerstören.

Zu Demonstrationszwecken zeigt Cybellum ein Video (siehe Artikelende), in dem DoubleAgent die bekannte Security-Software Norton Antivirus übernimmt und wie eine Ransomware Dateien verschlüsselt. Die Firma veröffentlichte zudem Code auf GitHub, der als Proof-of-concept dienen soll.

Zahlreiche Antivirus-Tools noch ungepatcht
Wie die Security-Webseite The Hacker News berichtet, hat Cybellum die Zero-Day-Attacke bereits vor mehr als 90 Tagen an alle betroffenen Antivirus-Hersteller gemeldet. Bisher sollen jedoch nur Malwarebytes und AVG Patches veröffentlicht haben, die den Schutz verbessern. Trend-Micro plane zudem in Kürze ein entsprechendes Update.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Liste mit betroffenen Antivirus-Tools veröffentlicht. Nutzer dieser Software sollten verfügbare Sicherheitsupdates schnellstmöglich installieren:

    Avast Antivirus Free bis einschließlich 12.3
    Avast Antivirus Pro bis einschließlich 12.3
    Avast Internet Security bis einschließlich 12.3
    Avast Premier bis einschließlich 12.3
    AVG Anti-Virus bis einschließlich 17.1 FREE
    AVG Internet Security bis einschließlich 17.1
    AVG Ultimate bis einschließlich 17.1
    Avira Free Security Suite bis einschließlich 15.0
    Avira Internet Security Suite bis einschließlich 15.0
    Avira Optimization Suite bis einschließlich 15.0
    Avira Total Security Suite bis einschließlich 15.0
    Bitdefender Antivirus Plus bis einschließlich 12.0
    Bitdefender Internet Security bis einschließlich 12.0
    Bitdefender Total Security bis einschließlich 12.0
    Trend Micro Antivirus+ Security bis einschließlich 11.0
    Trend Micro Internet Security bis einschließlich 11.0
    Trend Micro Maximum Security bis einschließlich 11.0

Kein engfültiger Fix für DoubleAgent in Sicht
Da die DoubleAgent-Attacke zulässige Windows-Mechaniken nutzt, um Schadcode ins System einzuschleusen, sieht Cybellum keine Möglichkeit für Microsoft, Windows durch einen Patch vor der Angriffsmethode zu schützen. Die Sicherheitsexperten verweisen jedoch auf das mit Windows 8.1 eingeführte Sicherheitsfeature der "Protected Processes". Diese vom System durch signierten Code besonders geschützten Prozesse sind von Microsoft speziell für Anti-Malware-Software vorgesehen.
Bisher - so Cybellum - nutze allerdings nur der Microsoft-eigene Windows Defender die neue Technik
- und das obowohl das Feature bereits seit mehr als drei Jahren verfügbar sei.
_____________________________________________________________________________________

DoubleAgent Zero-Day Attacking Norton Antivirus
https://www.youtube.com/watch?v=-ZL9WSuDAqk  


Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
. PLONKED von Mr. 5  (Alisilica am 22.12.2020, 20:43:40)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung