Schlagwort-Archive: HEUR:Trojan.Win32.Generic

Facebook: TROJANER-WARNUNG vor „Das solltest du dir ganz dringend ansehen“

Wieder einmal sollten Facebook Nutzer darauf achtgeben, welche Nachrichten Sie von Freunden über den Chat bzw. über die Persönlichen Nachrichten bekommen. Im Moment wird wieder einmal ein “TROJANER” auf diese Art und Weise verbreitet. In der Nachricht steht: “Das solltest du dir ganz dringend ansehen!!! http://facebook-leaks.com/name.exe, wobei “Name” hier für einen Vor- und Nachnamen steht, der sich immer wieder ändert. Der Name wir automatisch generiert, und zwar von jener Person an, welche die Nachricht gesendet wird. Das bedeutet, dass z.B. auch DEIN NAME hier aufscheinen könnte. UPDATE: 2.12.2012: Diese neue Domäne stellt ebenfalls eine Gefahr dar: h t t p : / / 8 5 . 2 1 4 . 6 0 . 7 4 /vorname%20nachname.html sowie diese (Update:9.12.2012)  h t t p : / / f b n e w s . i n f o /Vorname%20Nachname.html und diese: (Update: 17.12.2012) Diese neue Domäne versendet ebenfalls diesen Trojaner: h t t p : / / w w w . 3 p i c – f a i l s . d e /v o r n a m e % 2 0 n a c h n a m e . e x e

 

So sieht diese Nachricht aus:

image129

Quelle und vollstaendiger Bericht : mimikama.at / Zum Artikel

 

 

 

Share

Facebook: TROJANER-WARNUNG vor „Das solltest du dir ganz dringend ansehen„ von f a c e b o o k–l e a k s . c o m und h t t p : / / 8 5 . 2 1 4 . 6 0 . 7 4

Vorsicht ist geboten bei Facebook bzw. bei Chatfenstern und Links die man nicht kennt, wie mimikama Berichtet hier mal ein Auszug der Warnung :

Wieder einmal sollten Facebook Nutzer darauf achtgeben, welche Nachrichten Sie von Freunden über den Chat bzw. über die Persönlichen Nachrichten bekommen. Im Moment wird wieder einmal ein “TROJANER” auf diese Art und Weise verbreitet. In der Nachricht steht: “Das solltest du dir ganz dringend ansehen!!! http://facebook-leaks.com/name.exe, wobei “Name” hier für einen Vor- und Nachnamen steht, der sich immer wieder ändert. Der Name wir automatisch generiert, und zwar von jener Person an, welche die Nachricht gesendet wird. Das bedeutet, dass z.B. auch DEIN NAME hier aufscheinen könnte. UPDATE: 2.12.2012! Diese neue Domäne stellt ebenfalls eine Gefahr dar: h t t p : / / 8 5 . 2 1 4 . 6 0 . 7 4 /vorname%20nachname.html

So sieht diese Nachricht aus:

 

 

 

 

Quelle und Grafik :  mimikama.at /Zum vollstaendigen Artikel

 

Share

Warnung vor falschen Facebook und Myspace Emails

Seit heute scheinen neue Viren unterwegs zu sein und versuchen ueber email sich zu verbreiten und Schaden anzurichten.

So bekommt man eine angebliche Email von The Facebook Team oder auch von Myspace Service mit dem Betreff : Facebook Password Reset Confirmation! Please Attention! bzw. Myspace Password Reset Confirmation natuerlich sind diese Emails nicht wirklich von den Anbietern sondern der Anhang ist ein ganz anderer wie man hier sieht :


30.10.2009 07:15:48 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:04:45]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:48 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:04:45]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:22 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 06:05:15]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:22 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 06:05:15]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:13:42 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 04:43:20]/Facebook_Password_b6ce5.zip/Facebook_Password_b6ce5.exe

30.10.2009 07:13:29 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 04:35:11]/Facebook_Password_b6ce5.zip/Facebook_Password_b6ce5.exe

30.10.2009 07:13:12 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 03:14:47]/Facebook_Password_2072f.zip/Facebook_Password_2072f.exe

30.10.2009 07:12:57 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 02:38:31]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:57 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 02:38:31]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:53 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:03:08]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:53 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:03:08]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:05:04 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"Manager Diane Hill" ][Subject:DHL customer services. You should get the parcel NR.41361][Time:2009/10/30 03:31:24]/DHL_print_label_2ec72.zip/DHL_print_label_2ec72.exe

30.10.2009 07:04:49 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 03:14:54]/Facebook_Password_2072f.zip/Facebook_Password_2072f.exe

Spamihilator = antispam programm zu finden hier

Es gilt wie immer, keine Anhaenge oeffnen in emails, und sofort loeschen wenn sie bis auf das Eingangskonto kommen sollten. :zensur:

Gruss

Share