MS Patch (ms10-aug) kommer ikväll (2/8) till viktig uppdatering

Patchen fixar ett säkerhetshål som upptäcktes för cirka två veckor sedan. Problemet drabbar samtliga versioner av Windows.

Säkerhetshålet bygger på en bugg i Windows som gör det möjligt att utnyttja så kallade genvägar för att köra skadlig kod. En hackare kan skapa en genväg på skrivbordet i Windows hos en användare och sedan länka genvägen till ett skadligt program.
Dessutom gör buggen det möjligt att enkelt sprida skadlig kod mellan datorer via usb-minnen och minneskort. En användare behöver endast ansluta ett smittat usb-minne eller minneskort för att drabbas.

Enligt Microsoft kommer uppdateringen att finnas tillgänglig i Windows uppdateringsfunktion cirka 19.00 svensk tid. Samtliga användare uppmanas uppdatera sina datorer så snart uppdateringen finns tillgänglig.

Användare av Windows 2000 och Windows XP SP2 kommer inte att kunna ta del av säkerhetsuppdateringen då Microsoft inte längre ger support på dessa plattformar. Använder du någon av dessa versioner kan du istället hämta ett gratisverktyg som säkerhetsföretaget Sophos släppte i förra veckan.

Virussmittat spam. Titel: McAfee VirusScan Plus

Ett spam med en bifogad virussmittad fil damp ner i min brevlåda idag. Avsändaren ser ut att vara Umeå universitet, men som vanligt stämmer inte detta. Så här ser det smittade spam-mailet ut och den bifogade filen som innehåller en trojan heter setup.zip.

PS. Ironport upptäcker att det här mailet innehåller virus och har stoppat det för vidare befordran till våra användare. Då det ser ut som att UmU är avsändare, tycker jag dock ändå att en varning är på plats, då jag inte vet vilka andra vägar man har försökt att prångla ut sitt virus på.

Subject: McAfee VirusScan Plus
Date: Wed, 28 Jul 2010 15:43:03 +0900
To: abuse@umu.se
From: ”umu.se Member Services” <support@umu.se>

Download a FREE 30-day Trial of MCAfee VirusScan Plus and Be Automaticaly Entered to Win

Installation file attached

Download setup.zip
application/zip 128.6k

Ett nytt phishingmail har dykt upp Meetyourmessenger (MSN)

Det går ut på att få användaren att lämna ut information om sig själv!

Man får en inbjudan till www.meetyourmessenger.se, där man uppmanas att registrera sig.

Se mer info på: http://sakerhet.idg.se/2.1070/1.87603

Phishing: Brådskande Varning meddelande!

Ett nytt phishingmail dök upp idag. Jag hoppas att våra användare är lika misstänksamma och uppmärksamma som vanligt och inte går på denna bluff, trots att solen skiner ute och semester nalkas för många av oss.

Mailet ser ut som nedan.

Kontakta stödcentrum om det finns eventuella frågor ankn 6300.


Från: umu.se Web Admin [info@umu.se]
Skickat: den 24 juni 2010 12:13
Ämne: Brådskande Varning meddelande!

En DGTFX virus har upptäckts i dina mappar.
Ditt e-postkonto måste uppgraderas till vår
nya Säker DGTFX anti-virus 2010 version för
att förhindra skador på vår webmail logga
och dina viktiga filer.

Klicka på ditt svar knappen Fyll i formuläret
nedan och skicka tillbaka eller ditt e-postkonto
kommer att upphöra omedelbart för att förhindra
spridning av viruset.

Username/Användarnamn:
Password/Lösenord:
Phone Number/Telefonnummer:
Date Of Birth/Födelsedatum:

cas.umu.se Web-admin ledningsgrupp.

Observera att ditt lösenord kommer att krypteras
med 1024-bitars

Phishing: Varning Kod: XXBGU00321WBM

Detta verkar phishing-mail dök upp idag. Det är dock mer allmänt hållet och inte specifikt riktat just mot UmU.s användare.

Från: System Administrator [mailto:helpdesk@domain.com]
Skickat: den 11 juni 2010 20:16
Ämne: Varning Kod: XXBGU00321WBM

Helpdesk Program som kontrollerar regelbundet storleken på din e-post utrymme
skicka dig denna information. Programmet körs varje vecka för att
säkerställa din
inkorg växer inte alltför stor, vilket hindrar dig från att ta emot eller
skicka nya e-post.
Eftersom detta skickas, du har 18 megabyte (MB) eller mer lagras i
inkorgen. För att hjälpa oss återställa ditt utrymme i vår databas, ange din
nuvarande användarnamn (_________________) lösenord
(______________)

Du kommer att få en regelbunden registrering om din inkorg storlek är
mellan 18 och 20 MB.
Om din inkorg storlek är 20 MB, ett program på din Webmail kommer att
flytta din
äldsta e-post till en mapp i din hemkatalog så att du kan fortsätta att få
inkommande e-post. Du kommer att meddelas om detta har ägt rum.

Om din inkorg växer till 25 MB, kan du inte ta emot nya e-post och det
kommer att skickas tillbaka till avsändaren. Allt detta är programmerad
att se din e-post
fortsätter att fungera väl.

Tack för ditt samarbete.
Help Desk