Exploit für acht Monate alte Skype-Lücke aufgetaucht

Forscher von M86 Security Labs haben vor einem Exploit für eine im Oktober 2009 geschlossene Schwachstelle in Skype gewarnt. Davon betroffen sind die Versionen 4.0.0.206 bis 4.1.0.166. Hacker nutzen einen Fehler in einem Plug-in namens EasyBit Extras Manager aus, das kommerzielle Software vor einer illegalen Verteilung und Nutzung schützen soll.

Nach Angaben der Forscher ist derzeit nur eines von 41 signaturbasierten Antivirenprogrammen in der Lage, die Malware zu entdecken. Zudem komme es immer wieder zu Problemen beim Update von Skype. „Viele Nutzer verwenden über Monate oder Jahre hinweg veraltete Software, und diese alten Versionen werden von Cyberkriminellen missbraucht“, heißt es im Blog des Sicherheitsanbieters. Nutzer sollten überprüfen, ob sie die neueste Version von Skype einsetzen und, wenn nötig, über die Skype-Website ein Update herunterladen.

Darüber hinaus hat Sophos eine Spam-Kampagne entdeckt, die sich gegen Skype-Nutzer richtet. Eine E-Mail, die laut Absenderadresse von Skype stammen soll, versuche Nutzer mit der Betreffzeile „Probleme mit ihrer Zahlung“ dazu zu verleiten, eine angehängte HTML-Datei zu öffnen, so Graham Cluley, Senior Technology Consultant bei Sophos. Sie enthalte einen als „Troj/JSRedir-BO“ bezeichneten Trojaner. Eine Variante der Spam-E-Mails werbe zudem mit jugendgefährdenden Inhalten und richte sich an Facebook-Mitglieder.


Auch die Google-Suche kennt das Problem, dass Skype-Updates fehlschlagen (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago