Sophos waarschuwt voor nep-patch Microsoft
AMSTERDAM - Spammers verspreiden per e-mail een valse update voor Microsoft Windows. De in werkelijkheid kwaadaardige software doet de ronde op de maandelijkse 'patch-dinsdag' van het bedrijf.
Foto: Inertia Stock
Volgens beveiligingsbedrijf Sophos hebben de e-mails onderwerpregels als 'Security Update for OS Microsoft Windows' en is het afzenderadres vervalst om te doen voorkomen dat het mailtje van Microsoft afkomstig is.
In een bestandsbijlage zit volgens de mail een belangrijke update, die gebruikers direct dienen te installeren. In werkelijkheid gaat het volgens Sophos om een zogenoemd Trojaans paard met de naam Mal/EncPk-CZ. Eenmaal geïnstalleerd onderschept de software allerlei persoonlijke informatie van zijn slachtoffer, waaronder mogelijk bankgegevens.
Misbruik
De afzenders lijken met de spamrun misbruik te willen maken van de maandelijkse 'patch-dinsdag' van Microsoft. Het softwarebedrijf verspreidt iedere tweede dinsdag van de maand beveiligingsupdates voor zijn producten. Die worden echter nooit per e-mail verzonden.

Startpagina