<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        
        <title>Netzwerk Internet Sicherheit: Neueste Artikel</title>
        <link></link>
        <description>Neueste Artikel der Kategorie Malware und Spam</description>
        <language>de</language>
        <generator>TYPO3 - get.content.right</generator>
        <docs>http://blogs.law.harvard.edu/tech/rss</docs>
        
        
        
        <lastBuildDate>Mon, 06 Sep 2010 21:23:00 +0200</lastBuildDate>
        
        
        <item>
            <title>Achtung: Malware verbreitet sich auf Symbian-S60-Smartphones</title>
            <link>malware-und-spam/artikel/d/achtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html</link>
            <description>Spiele auf Smartphones können auch für Sie zu gefährlichen Virenschleudern werden, die sich mit...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Spiele auf Smartphones können auch für Sie zu gefährlichen Virenschleudern werden, die sich mit...</p>
                <p>Nach einem aktuellen Hinweise von NetQin verbreitet sich momentan mit den drei Viren &quot;ShadowSrv&quot;, &quot;FC.Downsis&quot; und &quot;<a href="http://virus.netqin.com/en/symbian/BIT.NmapPlug.A/" title="Virus BIT.NmapPlug entdeckt" target="_blank" class="external-link-new-window" >BIT.NmapPlug</a>&quot;&nbsp;eine Malware-Gruppe, die gezielt Smartphones mit dem Betriebssystem Symbian S60 attackiert. Das Handy wird infiziert, indem Sie ein angebliches Spiel über eine Website herunterladen und installieren. <br /><br />Die Malware ist laut dem auf mobile Sicherheit spezialisierten Unternehmen <a href="http://blog.netqin.com/en/?p=168" title="Warnung von NetQin" target="_blank" class="external-link-new-window" >NetQin</a> deshalb gefährlich, weil sie sich Zugriff auf zahlreiche Daten des Smartphones verschafft, Ihr Telefonbuch durchsucht und sich automatisch per SMS an Ihre Kontakte verschickt. Freunde und Bekannte werden in der SMS dann dazu aufgefordert, angebliche Spiele wie z.B. &quot;Free World Cup VOD&quot; herunterzuladen, hinter denen in Wirklichkeit die Schadprogramme stecken. Trickreicherweise löscht sich die SMS nach der Infektion des Smartphones von selbst.<br /><br />Betroffen sind derzeit nur Handys mit dem Betriebssystem Symbian S60 in den Versionen 3 und 5. Sie werden von Nokia, Samsung und Sony Ericsson verkauft. <br /><br />Um sich vor den Viren zu schützen, empfiehlt die <a href="http://www.zdnet.co.uk/news/mobile-it/2010/07/07/symbian-s60-phones-targeted-by-botnet-building-viruses-40089460/?s_cid=938" title="Empfehlung der Symbian Foundation" target="_blank" class="external-link-new-window" >Symbian Foundation</a>, die Zertifikatsprüfung der Mobiltelefone zu aktivieren. Die Zertifikate der betroffenen Programme wurden bereits vor Monaten zurückgerufen, wodurch ihre Ausführung bei aktiver Zertifikatsprüfung verhindert wird. Außerdem ist ein aktuelles Antivirenprogramm mittlerweile auch für Ihr Smartphone unerlässlich. Hier bieten namenhafte Anbieter für Dektop-Lösungen wie Kapersky, Symantec oder Trend-Micro bereits Programme an.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/achtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html" target="_blank">Achtung: Malware verbreitet sich auf Symbian-S60-Smartphones</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Monday, den 12. July um 16:54. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=15984&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fachtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/achtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/achtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/achtung-malware-verbreitet-sich-auf-symbian-s60-smartphones.html</guid>
            <pubDate>Mon, 12 Jul 2010 16:54:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Bildschirmschoner und andere Gratis-Programme für Mac OS schleusen Spyware ein</title>
            <link>malware-und-spam/artikel/d/bildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html</link>
            <description>Kostenlos im Internet angebotene Programme für Mac OS sorgen für eine Infektion mit Schadprogrammen.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Kostenlos im Internet angebotene Programme für Mac OS sorgen für eine Infektion mit Schadprogrammen.</p>
                <p>Betroffen sind Mac-Nutzer, die einen Bildschirmschoner oder eine Anwendung zum Konvertieren von Video-Dateien kostenlos von Download-Seiten wie Softpedia, MacUpdate und VersionTracker installiert haben. Wie Intego, Hersteller für Sicherheits-Software, <a href="http://www.intego.com/news/osx-opinionspy-spyware-installed-by-freely-distributed-mac-applications.asp" title="Intego warnt vor Spyware für Mac OS" target="_blank" class="external-link-new-window" >in seinem Blog berichtet</a>, wird mit den Anwendungen die Spyware &quot;OSX/OpinionSpy&quot; installiert. Sie führt eine ganze Reihe von gefährlichen Aktionen aus. </p>
<p>Unter anderem installiert die Malware eine Hintertür auf Ihrem System, sammelt Daten und sendet verschlüsselte Informationen an Remote-Server. Das Schadprogramm ist nicht direkt im Download enthalten, sondern wird während des Installationsvorgangs automatisch heruntergeladen. Auch wenn Sie die kostenlose Anwendung löschen, bleibt die Spyware erhalten.</p>
<p>Ein aktueller Virenschutz mit Echtzeitscanner kann die Gefahr erkennen und die Infektion verhindern, indem er das Schadprogramm bereits während des Downloads blockiert. Die kostenpflichtige Antiviren-Lösung Intego VirusBarrier beispielsweise erkennt die Malware bereits.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/bildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html" target="_blank">Bildschirmschoner und andere Gratis-Programme für Mac OS schleusen Spyware ein</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 08. June um 06:46. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=15237&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fbildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/bildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/bildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/bildschirmschoner-und-andere-gratis-programme-fuer-mac-os-schleusen-spyware-ein.html</guid>
            <pubDate>Tue, 08 Jun 2010 06:46:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Trojaner versteckt sich in E-Mail als angebliche Office 2010 Beta Version</title>
            <link>malware-und-spam/artikel/d/trojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html</link>
            <description>Über eine E-Mail mit einer angeblichen Test-Version von Microsofts neuem Office 2010 wollen...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Über eine E-Mail mit einer angeblichen Test-Version von Microsofts neuem Office 2010 wollen...</p>
                <p>Nachdem in der letzten Woche ein ähnlicher Trick bereits mit einer <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html" title="Trojaner tarnt sich als Windows-7-Kompatibilitätsprüfung" target="_blank" class="external-link-new-window" >angeblichen Kompatibilitätsprüfung für Windows 7 lockte</a>, wollen Angreifer nun erneut ihre Schadprogramme per E-Mail verbreiten.</p>
<p>Auch die aktuelle E-Mail, mit einem Betreff wie &quot;See Office 2010 Beta in action&quot;, bringt im Anhang anstatt der versprochenen Software einen Trojaner mit sich. In der Zip-Datei &quot;Office2010.zip&quot; finden Sie eine EXE-Datei mit einem Namen aus einer langen Buchstaben- und Zahlenkombination (zum Beispiel &quot;X16-19318_XJY46-[…]-6TD2M.exe&quot;). Laut dem Text in der E-Mail ist der Dateiname ein Produktschlüssel, den Sie bei der Installation der Office 2010 Beta-Version eingeben müssen.</p>
<p>Wenn Sie nun allerdings die EXE-Datei ausführen, wird direkt <a href="http://www.malwarecity.com/blog/office-2010-beta-impersonator-is-trojan-814.html" title="Trojaner tarnt sich als Office 2010 Testversion" target="_blank" class="external-link-new-window" >der enthaltene Trojaner der Delf-Familie auf Ihrem System installiert</a>. Der Trojaner schleust dann weiteren Schadcode auf Ihren PC und ermöglicht den Angreifern das Ausspionieren Ihrer Daten. Zusätzlich sorgt er für das Aufpoppen unzähliger Werbe-Fenster.</p>
<p>Öffnen Sie daher unter keinen Umständen Testversionen von Office 2010, die Sie per E-Mail erreichen. Die echte Testversion von Office 2010 erhalten Sie <a href="http://www.microsoft.com/office/2010/de/default.aspx" title="Download Microsoft Office 2010" target="_blank" class="external-link-new-window" >auf der Internetseite von Microsoft</a> als kostenlosen Download.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/trojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html" target="_blank">Trojaner versteckt sich in E-Mail als angebliche Office 2010 Beta Version</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 25. May um 06:33. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14930&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Ftrojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/trojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/trojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/trojaner-versteckt-sich-in-e-mail-als-angebliche-office-2010-beta-version.html</guid>
            <pubDate>Tue, 25 May 2010 06:33:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Falsche Windows XP-Aktivierung erschleicht sich Ihre Kreditkarten-Daten</title>
            <link>malware-und-spam/artikel/d/falsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html</link>
            <description>Mit einer äußert hinterhältigen Erpresser-Malware erschleicht sich ein Trojaner die...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Mit einer äußert hinterhältigen Erpresser-Malware erschleicht sich ein Trojaner die...</p>
                <p>Der Trojaner wird <a href="http://www.2-viruses.com/remove-fake-windows-activation-screen" title="Verbreitung des Windows XP Aktivierungs-Trojaners" target="_blank" class="external-link-new-window" >nach bisherigen Informationen</a> über unterschiedliche Internetseiten verteilt. Wenn er Ihren Rechner infiziert hat, erscheint ein Fenster, das genau wie der Aktivierungsdialog von Windows XP aussieht.</p>
<p>Zur Aktivierung der Windows-Version verlangt das Schadprogramm dann die Eingabe Ihrer Daten. Der Trojaner mit dem Namen &quot;Trojan-Ransom.Win32.Winac.A&quot; blockiert die Nutzung Ihres Windows-Systems solange, bis Sie die gewünschten Eingaben tätigen. Wenn Sie den Dialog schließen, startet Ihre Rechner einfach neu und zeigt den Dialog wieder an. Auch der Taskmanager wird von dem Trojaner blockiert.</p>
<p>Bei der <a href="http://sunbeltblog.blogspot.com/2010/05/windows-activation-ransomware.html" title="Falsche Produktaktivierung für Windows 7" target="_blank" class="external-link-new-window" >angeblichen Produktaktivierung</a> werden Ihre E-Mail-Adresse, Telefonnummer und Kreditkarten-Daten abgefragt, wobei die Kreditkarte angeblich nur zur Kontrolle der Angaben verwendet wird und keine Abbuchung stattfinden soll. Nach der Eingabe der Daten werden diese allerdings direkt an die Kriminellen geschickt, die hinter dem Trojaner-Angriff stecken.</p>
<p>Wenn sich das angebliche Windows-Aktivierungs-Fenster bei Ihnen öffnet und nicht mehr schließen lässt, könnten die Eingabe falscher Daten das Programm beenden. Danach sollten Sie Ihren Computer allerdings sofort mit einem aktuellen Antiviren-Programm überprüfen. Für erfahrene Nutzer existiert außerdem eine Anleitung zum <a href="http://www.2-spyware.com/remove-fake-windows-activation-screen.html" title="Windows XP Aktivierungs-Trojaner entfernen" target="_blank" class="external-link-new-window" >manuellen Entfernen des Trojaners</a>. </p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/falsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html" target="_blank">Falsche Windows XP-Aktivierung erschleicht sich Ihre Kreditkarten-Daten</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 25. May um 06:19. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14931&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Ffalsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/falsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/falsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/falsche-windows-xp-aktivierung-erschleicht-sich-ihre-kreditkarten-daten.html</guid>
            <pubDate>Tue, 25 May 2010 06:19:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Spam-Welle: Nehmen Sie sich vor den neuen betrügerischen Spam-Mails in Acht</title>
            <link>malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html</link>
            <description>Spammer werden immer kreativer bei der Verbreitung von Schadcode-verseuchten E-Mails mit...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Spammer werden immer kreativer bei der Verbreitung von Schadcode-verseuchten E-Mails mit...</p>
                <p>Oft können selbst Experten die betrügerische E-Mails nicht mehr auf den ersten Blick als Spam identifizieren, da sie unter anderem scheinbar von einem seriösen Absender stammen. Bei aktuellen Angriffen sollen Sie nun einmal mehr mit zahlreichen Versprechungen zur Installation von Schadprogrammen verleitet werden:</p><div class="indent"><p>&quot;Hallo! Sie erhalten heute eine iTunes Geschenkkarte im Wert von $50.00. Öffnen Sie iTunes, bestätigen Sie Ihren Account mit dem Code in der Zip-Datei und kaufen Sie sofort Musik, Spiele und Videos.&quot;</p></div><p class="indent">Leider klingt dieses Versprechen so verlockend, dass bereits zahlreiche Empfänger der E-Mail in die Falle getappt sind. In Wahrheit verbirgt sich im Anhang &quot;iTunes_certificate_277.zip&quot; mit der Datei &quot;iTunes_certificate_277.exe&quot; allerdings <a href="http://www.techjaws.com/itunes-gift-certificate-hoax-email/" title="Trojaner tarne sich als iTunes-Geschenkkarte" target="_blank" class="external-link-new-window" >ein gefährlicher Trojaner</a>. Er lädt nach seiner Ausführung direkt weitere Schadprogramme herunter und verschafft den Angreifern Zugang zu Ihrem System.</p>
<p class="indent">Ähnlich geht ein Schadprogramm vor, das getarnt als <a href="http://www.malwarecity.com/blog/windows-7-compatibility-checker-turns-out-to-be-a-trojan-809.html" title="Schadprogramm tarnt sich als Windows-7-Kompatibilitäts-Check" target="_blank" class="external-link-new-window" >Windows 7 Kompatibilitäts-Check</a> in Ihrem digitalen Postfach landet. Auch hier enthält die angehängte Datei nicht den versprochenen Kompatibilitätstest, sondern ein Trojanisches Pferd. Auch dieses Schadprogramm installiert nach der Ausführung direkt weitere Malware auf Ihrem Rechner.</p>
<p class="indent">E-Mails mit ausführbaren Dateien im Anhang werden bereits von vielen Anbietern,&nbsp;beispielsweise Google-Mail, direkt blockiert. Falls Sie eine E-Mail mit einer ausführbaren Datei erhalten, sollten Sie diese keinesfalls starten. Ein aktuelles Antivirusprogramm mit Echtzeitprüfung kann zwar in vielen Fällen den Start von Schadprogrammen verhindern, bietet allerdings niemals eine 100-prozentige Sicherheit.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html" target="_blank">Spam-Welle: Nehmen Sie sich vor den neuen betrügerischen Spam-Mails in Acht</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 18. May um 06:53. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14833&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fspam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/spam-welle-nehmen-sie-sich-vor-den-neuen-betruegerischen-spam-mails-in-acht.html</guid>
            <pubDate>Tue, 18 May 2010 06:53:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Skype- und Yahoo-IM-Nutzer aufgepasst: Hinterhältiger Rootkit-Wurm lauert in persönlichen Nachrichten</title>
            <link>malware-und-spam/artikel/d/skype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html</link>
            <description>Die neue Version des kürzlich entdeckten Wurms W32.Yimfoca ist noch raffinierter, noch aggressiver,...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Die neue Version des kürzlich entdeckten Wurms W32.Yimfoca ist noch raffinierter, noch aggressiver,...</p>
                <p><a href="http://www.pressebox.de/pressemeldungen/bitdefender-gmbh/boxid/344588" title="Bitdefender warnt vor Instant-Messaging-Wurm" target="_blank" class="external-link-new-window" >Sicherheitsexperten von Bitdefender</a> und das vietnamesische IT-Sicherheitsportal <a href="http://www.bkis.com/top_news/04/05/2010/17/838/" title="Warnung vor Instant-Messaging-Wurm" target="_blank" class="external-link-new-window" >Bkis</a> warnen vor dem neuen Wurm, der unter &quot;Backdoor.Tofsee&quot; und &quot;W32.Skyhoo.Worm&quot; bekannt ist. Sobald das Schadprogramm Ihren Rechner erst einmal infiziert hat, kann es nur mit viel Aufwand wieder entfernt werden.</p>
<p>Der Wurm verbreitet sich über Instant Messenger,&nbsp; insbesondere&nbsp;über den Yahoo Messenger und Skype. Innerhalb einer laufenden Unterhaltung schiebt er dazu einen Link ein, der angeblich zu einem Bild führt. Anhand der Einstellungen des jeweiligen Benutzers erkennt der trickreiche Wurm sogar automatisch, in welcher Sprache er seine Nachrichten senden muss.</p>
<p>Der angezeigte Link führt zu einer Rapidshare-ähnlichen Seite, von der ein Download als ZIP-Datei startet. In dieser ZIP-Datei finden Sie jedoch nicht das erwartete Bild vor, sondern das Schadprogramm in Form einer .COM-Datei. Wenn Sie diese Datei starten, installiert sich der Wurm auf Ihrem System mit einem Rootkit-Treiber. Dadurch ist er nur schwer zu entdecken und zu löschen.</p>
<p>Direkt nach der Installation deaktiviert das Schadprogramm auf Ihrem Rechner installierte Antivirus-Programme, Removal-Tools und die Windows Firewall. Außerdem blockiert er den Zugriff auf Internetseiten mit Online-Virenscannern und von Anbietern von Antivirusprogrammen.</p>
<p>Durch einen Autostart-Eintrag in der Registrierung startet der Wurm nun bei jedem Start Ihres Rechners mit und kopiert sich auf angeschlossene Wechseldatenträger, z.B. USB-Sticks. Im laufenden Betrieb versendet sich der Wurm dann per Instant Messenger an Ihre Kontakte und infiziert sogar E-Mails, Word- und Excel-Dateien.</p>
<p>Backdoor.Tofsee ist damit noch gefährlicher als seine Vorgängerversion <a href="http://www.netzwerk-internet.de/malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html" title="Instant-Messaging-Wurm Win32.Yimfoca" target="_blank" class="external-link-new-window" >W32.Yimfoca</a>. Achten Sie daher bei Dateien, die Sie über Ihren Instant Messenger erhalten, besonders sorgfältig darauf, dass es sich nicht um ausführbare Dateien (z.B. .EXE, .COM oder .VBS) handelt. Verwenden Sie außerdem ein aktuelles Antivirenprogramm. Da der Wurm mittlerweile bei den Herstellern der Antivirenprogramme bekannt ist, sollte dieses ihn noch vor der Installation stoppen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/skype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html" target="_blank">Skype- und Yahoo-IM-Nutzer aufgepasst: Hinterhältiger Rootkit-Wurm lauert in persönlichen Nachrichten</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 18. May um 06:34. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14831&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fskype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/skype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/skype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/skype-und-yahoo-im-nutzer-aufgepasst-hinterhaeltiger-rootkit-wurm-lauert-in-persoenlichen-nachrichte.html</guid>
            <pubDate>Tue, 18 May 2010 06:34:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>So erkennen Sie die gefälschten E-Mails des Paketdienstes DHL</title>
            <link>malware-und-spam/artikel/d/so-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html</link>
            <description>Warten Sie auf ein Paket? Auf dieses garantiert nicht: Angreifer versenden im Namen des...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Warten Sie auf ein Paket? Auf dieses garantiert nicht: Angreifer versenden im Namen des...</p>
                <p>Die vermeintlich vertrauenswürdige E-Mail von DHL beinhaltet einen gefährlichen Anhang in Form eines ZIP-Archivs. Hier verbirgt sich ein Trojaner der Ofida-Familie. Sobald Sie den Anhang öffnen, beginnt der Trojaner eigenständig damit, weiteren Schadcode aus dem Internet herunterzuladen und verankert sich auf Ihrem PC – auf perfide Weise: Er installiert zusätzlich einen gefälschten Anti-Virenscanner <a href="http://techblog.avira.com/2010/05/06/fake-dhl-mail-leads-to-fake-antivirus/en/" title="gefälschte Anti-Virus-Software" target="_blank" class="external-link-new-window" >FakeAV</a>.</p>
<p>Das gefälschte Anti-Virenprogramm meldet gleich mehrere angebliche Virus-Infektionen, um Sie zu verwirren. Damit soll versucht werden, Ihnen das Geld aus der Tasche zu ziehen: Die Warnung besagt, dass die angeblich vorhandenen Schadprogramme nur nach der Zustimmung zum Kauf einer kompletten Antivirus-Software im Wert von 50 US Dollar von Ihrem Computer entfernt werden können.</p>
<p>Zum Glück schützt Sie vor diesen Wurm Ihr aktueller Anti-Virenscanner zuverlässig. Er erkennt den Trojaner als TR/VB.Inject.33280.DG. Dennoch sollten Sie es erst überhaupt nicht soweit kommen lassen: Wenn Sie eine E-Mail samt Anhang von DHL erhalten haben, löschen Sie diese umgehend, denn DHL versendet keine E-Mails mit ausführbaren Anhängen an Paketempfänger.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/so-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html" target="_blank">So erkennen Sie die gefälschten E-Mails des Paketdienstes DHL</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 11. May um 06:22. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14705&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fso-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/so-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/so-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/so-erkennen-sie-die-gefaelschten-e-mails-des-paketdienstes-dhl.html</guid>
            <pubDate>Tue, 11 May 2010 06:22:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Wurm W32.Yimfoca infiziert Ihren PC über einen Link im Yahoo-Messenger</title>
            <link>malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html</link>
            <description>Im Instant-Messenger von Yahoo tarnt sich das Schadprogramm W32.Yimfoca als harmloser Link.</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Im Instant-Messenger von Yahoo tarnt sich das Schadprogramm W32.Yimfoca als harmloser Link.</p>
                <p>Sie erhalten den Link in einem ganz normalen Yahoo-Chat-Fenster von einem Ihrer Kontakte. Hinter dem Link soll sich angeblich ein Foto Ihres Kontaktes befinden. Sobald Sie den Link anklicken, landen Sie auf einer Internetseite. Diese ist ähnlich aufgebaut, wie ein Profil bei den bekannten Social Networks Facebok oder MySpace.</p>
<p>Wenn Sie diese Seite sehen, erscheint gleichzeitig eine Download-Anfrage für das angebliche Foto. Hinter dem angezeigten langen Dateinamen verbirgt sich allerdings eine EXE-Datei mit dem Wurm W32.Yimfoca. Wenn Sie diese Datei herunterladen und ausführen, wird Ihr Rechner mit dem Wurm infiziert.</p>
<p>Das Schadprogramm kopiert sich selbst als &quot;infocard.exe&quot; in Ihr Windows-Verzeichnis und kann Passwörter sowie sensible Informationen auf Ihrem PC mitlesen. Außerdem verbreitet sich der Wurm nun von Ihrem PC aus automatisch über den Yahoo-Messenger an Ihre Kontakte.</p>
<p><a href="http://www.symantec.com/connect/blogs/new-yahoo-messenger-worm" title="Symantec warnt vor Yahoo-Messenger-Wurm W32.Yimfoca" target="_blank" class="external-link-new-window" >Laut Symantec</a> fügt der Wurm sogar selbstständig eine Ausnahmeregel in der Windows-Firewall hinzu, um nicht durch diese blockiert zu werden. Desweiteren wird der Update-Dienst von Windows beendet, damit Sicherheits- Updates nicht mehr automatisch auf Ihrem Rechner installiert werden.</p>
<p>Das Schadprogramm infiziert alle aktuellen Windows-Systeme (Windows XP, Vista und 7) und lässt Ihren Rechner zu einem ferngesteuerten Bot werden. Yahoo <a href="http://www.ymessengerblog.com/blog/2010/05/05/messenger-safety-and-security-tip/" title="Yahoo hat mit Wurm W32.Yimfoca zu kämpfen" target="_blank" class="external-link-new-window" >arbeitet bereits an einer Lösung für das Problem</a>.</p>
<p>Sie schützen sich vor solchen Infektionen, indem Sie Dateien beim Herunterladen genau prüfen. Hinter der Datei &quot;IM75378.JPG-www.myspace.com.exe&quot; verbirgt sich letztendlich eine ausführbare EXE-Datei und nicht ein Foto, wie es der Anfang des Dateinamens vorgaukelt. Außerdem sollten Sie unbedingt ein aktuelles Antiviren-Programm verwenden. Das prüft im Echtzeit-Modus nämlich die EXE-Datei direkt nach dem Download und lässt erkannte Schadprogramme gar nicht erst starten.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html" target="_blank">Wurm W32.Yimfoca infiziert Ihren PC über einen Link im Yahoo-Messenger</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 11. May um 05:32. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14704&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Fwurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/wurm-w32yimfoca-infiziert-ihren-pc-ueber-einen-link-im-yahoo-messenger.html</guid>
            <pubDate>Tue, 11 May 2010 05:32:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Aktuelle Infektionsgefahr: Präparierte PDF-Dateien schleusen Malware auf Ihren PC</title>
            <link>malware-und-spam/artikel/d/aktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html</link>
            <description>In einer aktuellen Angriffswelle versuchen Angreifer, über präparierte PDF-Dokumente Schadprogramme...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">In einer aktuellen Angriffswelle versuchen Angreifer, über präparierte PDF-Dokumente Schadprogramme...</p>
                <p><a href="http://blog.trendmicro.com/pdf-exploit-becomes-a-little-sophisticated/" title="Trend Micro warnt vor Angriffen über PDF-Dateien" target="_blank" class="external-link-new-window" >Schon seit einigen Tagen</a> haben unter anderem die IT-Sicherheitsexperten von Trend Micro einen deutlichen Anstieg beim Versand von gefährlichen E-Mail-Anhängen und präparierten PDF-Dateien im Internet festgestellt.</p>
<p>Dabei handelt es sich zum Großteil um präparierte PDF-Dateien, die Sicherheitslücken im Adobe Reader ausnutzen und darüber Schadcode auf Ihr System schleusen. Auch eine aktuellen TIFF-Sicherheitslücke in Photoshop CS4 wird zur Verbreitung der Schadprogramme genutzt.</p>
<p>Sie sollten Ihren Adobe Reader unbedingt auf die <a href="http://get.adobe.com/de/reader/" title="Adobe Reader 9.3.2 herunterladen" target="_blank" class="external-link-new-window" >aktuelle Version 9.3.2</a> aktualisieren und, falls Sie Photoshop CS4 einsetzen, auch die TIFF-Sicherheitslücke auf Ihrem Rechner schließen.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/aktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html" target="_blank">Aktuelle Infektionsgefahr: Präparierte PDF-Dateien schleusen Malware auf Ihren PC</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 04. May um 07:52. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=14509&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Faktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/aktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/aktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/aktuelle-infektionsgefahr-praeparierte-pdf-dateien-schleusen-malware-auf-ihren-pc.html</guid>
            <pubDate>Tue, 04 May 2010 07:52:00 +0200</pubDate>
            
        </item>
        
        <item>
            <title>Trojaner kommt mit Software für Ihr USB-Akku-Ladegerät auf Ihren Rechner</title>
            <link>malware-und-spam/artikel/d/trojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html</link>
            <description>Das US-CERT (Computer Emergency Readiness Team) warnt vor einem Trojaner, der zusammen mit einer...</description>
            <content:encoded><![CDATA[
                <p class="news_subheader">Das US-CERT (Computer Emergency Readiness Team) warnt vor einem Trojaner, der zusammen mit einer...</p>
                <p>Wenn Sie das Ladegerät <a href="http://www.energizer.com/products/hightech-batteries/rechargeables/Pages/rechargeable-products.aspx" title="Energizer DUO Charger" target="_blank" class="external-link-new-window" >Energizer DUO Charger</a> per USB an Ihren Rechner anschließen, um darin Akkus zu laden, soll Ihnen die Software für das Gerät eigentlich nur den Ladestand der Akkus an Ihrem Windows-Rechner anzeigen.</p>
<p>Das Programm enthält allerdings einen Trojaner, der auf Ihrem Computer eine Hintertür auf Port 7777 (TCP) öffnet. Sobald Sie die Software einmal gestartet haben, geschieht dies automatisch bei jedem Windows-Start.</p>
<p>Wenn Sie eine Firewall auf Ihrem Rechner verwenden, <a href="http://www.kb.cert.org/vuls/id/154421" title="Trojaner in Software für USB-Ladegerät" target="_blank" class="external-link-new-window" >fragt diese Sie vor dem Öffnen der Hintertür</a>, ob Sie den Zugriff der Datei &quot;Arucer.dll&quot; bzw. &quot;rundll32.exe&quot; erlauben wollen. Dass hinter dieser Zugriffsanfrage allerdings ein Trojaner steckt, ist schwer zu erkennen.</p>
<p>Wenn der Zugriff erst einmal erlaubt ist, können die hinter dem Trojaner steckenden Angreifer Ihren Rechner fernsteuern und beliebige Dateien kopieren.</p>
<p>Falls Sie die Software für das Ladegerät installiert haben, sollten Sie diese umgehend von Ihrem Rechner entfernen und manuell die Datei &quot;Arucer.dll&quot; aus dem Verzeichnis &quot;c:\Windows\System32&quot; löschen.</p>
<p>Die Software ist mittlerweile auf der Internetseite von Energizer nicht mehr verfügbar.</p>
                <hr/>
                <p class="copy_top" style="padding: 2px; background: #efefef;"><a href="malware-und-spam/artikel/d/trojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html" target="_blank">Trojaner kommt mit Software für Ihr USB-Akku-Ladegerät auf Ihren Rechner</a> ist im Original erschienen auf <a href="http://www.netzwerk-internet.de/" target="_blank">Netzwerk Internet Sicherheit</a> am Tuesday, den 16. March um 06:38. Bitte beachten Sie unsere <a href="http://www.computerwissen.de/cms/nutzungsbedingungen-rss-feeds.html" target="_blank">Bedingungen zur Nutzung des RSS-Feeds</a>.</p>
                <hr/>
                <p class="copy_bottom"><a href="http://www.netzwerk-internet.de/nc/seite-per-e-mail-versenden.html?tx_pmtipafriend_pi1%5Bnid%5D=13432&tx_pmtipafriend_pi1%5BtipUrl%5D=http%3A%2F%2Fwww.netzwerk-internet.de%2Fmalware-und-spam%2Fartikel%2Fd%2Ftrojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html" target="_blank">Per E-Mail versenden</a> | <a href="malware-und-spam/artikel/d/trojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html" target="_blank">Link zum Artikel</a> | <a href="malware-und-spam/artikel/d/trojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html#c17" target="_blank">Kommentare</a> </p>
            ]]></content:encoded>
            <category><a href="malware-und-spam.html" title="Malware und Spam">Malware und Spam</a></category>
			
            <author>a.schwarze@netzwerk-internet.de (Arne Schwarze)</author>
            <guid>malware-und-spam/artikel/d/trojaner-kommt-mit-software-fuer-ihr-usb-akku-ladegeraet-auf-ihren-rechner.html</guid>
            <pubDate>Tue, 16 Mar 2010 06:38:00 +0100</pubDate>
            
        </item>
        
    </channel>
</rss>