Exploit für acht Monate alte Skype-Lücke aufgetaucht

Forscher von M86 Security Labs haben vor einem Exploit für eine im Oktober 2009 geschlossene Schwachstelle in Skype gewarnt. Davon betroffen sind die Versionen 4.0.0.206 bis 4.1.0.166. Hacker nutzen einen Fehler in einem Plug-in namens EasyBit Extras Manager aus, das kommerzielle Software vor einer illegalen Verteilung und Nutzung schützen soll.

Nach Angaben der Forscher ist derzeit nur eines von 41 signaturbasierten Antivirenprogrammen in der Lage, die Malware zu entdecken. Zudem komme es immer wieder zu Problemen beim Update von Skype. „Viele Nutzer verwenden über Monate oder Jahre hinweg veraltete Software, und diese alten Versionen werden von Cyberkriminellen missbraucht“, heißt es im Blog des Sicherheitsanbieters. Nutzer sollten überprüfen, ob sie die neueste Version von Skype einsetzen und, wenn nötig, über die Skype-Website ein Update herunterladen.

Darüber hinaus hat Sophos eine Spam-Kampagne entdeckt, die sich gegen Skype-Nutzer richtet. Eine E-Mail, die laut Absenderadresse von Skype stammen soll, versuche Nutzer mit der Betreffzeile „Probleme mit ihrer Zahlung“ dazu zu verleiten, eine angehängte HTML-Datei zu öffnen, so Graham Cluley, Senior Technology Consultant bei Sophos. Sie enthalte einen als „Troj/JSRedir-BO“ bezeichneten Trojaner. Eine Variante der Spam-E-Mails werbe zudem mit jugendgefährdenden Inhalten und richte sich an Facebook-Mitglieder.


Auch die Google-Suche kennt das Problem, dass Skype-Updates fehlschlagen (Screenshot: ZDNet).

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

8 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

10 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

11 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

18 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

19 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago