Komponenten

"Experimentelle" Sicherheitsfix ist Malware, Microsoft sagt

Anonim

Betrüger verschicken gefälschte E-Mails, die behaupten, kritische Windows-Sicherheitswarnungen zu enthalten, warnte Microsoft Montag.

Die gefälschten Warnungen beschreiben sich als Teil einer neuen "experimentellen privaten Version eines Updates für alle Benutzer von Microsoft Windows OS, "Microsoft sagte in einer Notiz über den Betrug, Montag gebucht.

Die E-Mails dann anweisen das Opfer, eine Anlage, die eigentlich eine bösartige Trojan Horse-Programm als Win32 / Haxdoor bekannt ist herunterladen. Diese Software speichert vertrauliche Informationen wie Passwörter und Kreditkartennummern und sendet diese Daten an die Angreifer zurück, die den Betrug ausführen.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Die Malware ist bekannt Es wird jedoch von Antivirenprogrammen sowie dem kostenlosen Microsoft-Tool zum Entfernen bösartiger Software (MSRT) erkannt.

Die Warnung kommt am Tag bevor Microsoft 11 echte Sicherheitsupdates bereitstellt. Diese Updates, die am Dienstag gegen 10.00 Uhr Pacific fällig werden, enthalten wichtige Sicherheitsupdates für Windows Active Directory, Internet Explorer, Excel und den Microsoft Host Integration Server.

Sie werden jedoch über die standardmäßigen automatischen Update-Tools von Microsoft bereitgestellt. Große Softwareanbieter wie Microsoft verteilen Sicherheitspatches einfach nicht per E-Mail.

"Microsoft wird Ihnen aufgrund der Unternehmensrichtlinien niemals einen ausführbaren Anhang senden", schrieb Microsoft-Sprecher Christopher Budd in einem Blogbeitrag über den Betrug. "Wenn Sie eine E-Mail erhalten, die eine Sicherheitsbenachrichtigung mit einem Anhang darstellt, löschen Sie sie. Dies ist immer eine Fälschung."

Microsoft sendet jedoch Sicherheitsbenachrichtigungs-E-Mails an Kunden, die darum gebeten haben Wann immer Patches veröffentlicht oder aktualisiert werden. Diese E-Mails sind im Klartext und enthalten niemals eine Art von Anhang, sagte Budd.

Benutzer, die an einer erhaltenen Sicherheitsbenachrichtigungs-E-Mail Zweifel haben, können die TechNet-Sicherheits-Website von Microsoft besuchen, die die gleichen Informationen wie e enthält -mail Benachrichtigungen.