Schlagwort-Archive: Trojane

Facebook: TROJANER-WARNUNG vor „Das solltest du dir ganz dringend ansehen„ von f a c e b o o k–l e a k s . c o m und h t t p : / / 8 5 . 2 1 4 . 6 0 . 7 4

Vorsicht ist geboten bei Facebook bzw. bei Chatfenstern und Links die man nicht kennt, wie mimikama Berichtet hier mal ein Auszug der Warnung :

Wieder einmal sollten Facebook Nutzer darauf achtgeben, welche Nachrichten Sie von Freunden über den Chat bzw. über die Persönlichen Nachrichten bekommen. Im Moment wird wieder einmal ein “TROJANER” auf diese Art und Weise verbreitet. In der Nachricht steht: “Das solltest du dir ganz dringend ansehen!!! http://facebook-leaks.com/name.exe, wobei “Name” hier für einen Vor- und Nachnamen steht, der sich immer wieder ändert. Der Name wir automatisch generiert, und zwar von jener Person an, welche die Nachricht gesendet wird. Das bedeutet, dass z.B. auch DEIN NAME hier aufscheinen könnte. UPDATE: 2.12.2012! Diese neue Domäne stellt ebenfalls eine Gefahr dar: h t t p : / / 8 5 . 2 1 4 . 6 0 . 7 4 /vorname%20nachname.html

So sieht diese Nachricht aus:

 

 

 

 

Quelle und Grafik :  mimikama.at /Zum vollstaendigen Artikel

 

Share

Trojaner klaut Passwortspeicher von Firefox und Co.

Laut Trend Micro kursiert auf Warez-Seiten und im BitTorrent-Netz derzeit der Trojaner PASSTEAL, der den gesamten Passwortspeicher des Browsers ausliest und an Cyber-Ganoven überträgt. Der Schädling soll sich in Raubkopien von Programme und eBooks verstecken.

Quelle: Heise.de / Zum Artikel

 

Share

Trojaner benutzt Google Docs als Kommunikationskanal

Die IT-Sicherheitsfirma Symantec hat einen Trojaner namens Backdoor.Makadocs entdeckt, der sich in RTF- und Word-Dokumenten versteckt und Schadcode per Trojan.Dropper deponiert. Er bedient sich des Viewers von Googles Doc-Dienst für die Kommunikation mit seinem Kontrollserver.

Quelle: Heise.de /Zum Artikel

 

 

 

Share

Phishing-Versuch und / oder ZBOT Trojaner zu: „Laut einem neuen Gesetzt §98 | 2BKA“

Dieser Bericht soll einmal eine Vorwarnung darstellen, denn wir wissen noch nicht WOHER und WARUM auf einmal ein Fenster erscheint. Fakt ist aber, dass es sich hierbei um einen Phishing-Versuch bzw. möglicherweise um einen ZBOT Trojaner handeln könnte. Wir wissen, wie das Fenster aussieht und wir wissen das bei Trojaner-Board.de bereits darüber diskutiert wird. Wir haben bereits etliche Anfragen deswegen bekommen, aber niemand konnte uns sagen, was zuvor geklickt wurde bzw. was der Auslöser sein könnte. Alle User meinten nur “Es war auf einmal da und man hat keine Chance mehr auf das Profil zugreifen zu können”.

 

Um dieses Fenster handelt es sich.
Es erscheint direkt nach der Anmeldung.

 

 

 

 

 

 

Quelle und Grafik : mimikama.at /Zum Vollstaendigen Artikel

Share

KinoX.to: Streaming-Dienst mit BKA-Trojaner?

Die Streaming-Portale KinoX.to und movie2k.to stehen im Verdacht, Malware an ihre User zu verteilen. Eine Abfrage mit dem URL-Scanner urlQuery offenbart einen gefälschten Google-Analytics-Dienst auf den Webseiten, über den zumindest zeitweise Schadcode an die Besucher der Seiten verteilt wurde. Auch der Google-Dienst “Safe Browsing” stellt movie2k.to kein gutes Zeugnis aus.

 

Quelle und vollstaendiger Bericht : chip.de /Zum Artikel

Interessant ist natuerlich zu erwaehnen das kino.to auch schon viel Werbung fuer Abofallen geschaltet hatte so das man um einen Stream zu schauen meist angeblich was downloaden musste und die Abofalle schnappte zu, bei KinoX.to wird auch ziemlich Werbung geschaltet und auch hier wieder die ein oder andere Abofalle die einem eine Kostenlose Anmeldung zu einem Portal Vorgaukeln.

Share

Phishing und Malware hinter Werbung auf Facebook

Facebook kontrolliert laut unseren Informationen die zu schaltenden Anzeigen, bevor sie veröffentlicht werden. Leider wohl nicht streng genug, wie wir wieder erfahren mussten. Gestern sind wir auf eine rechts auf der Startseite eingeblendete Werbung aufmerksam geworden. Hierbei handelt es sich um einen Phishingversuch, um an Eure Ebay-Login-Daten zu gelangen sowie wird im Hintergrund versucht, Euren Rechner zu infizieren. Virustotal meldete unter der URL einen Trojaner (Mal/HTMLGen-A)

 

Um diese Werbung handelt es sich:

 

by mimikama.at

 

 

 

 

 

Quelle und vollstaendiger Artikel : mimikama.at /Zum Artikel

 

 

 

Share

Facbook: Neuer Trojaner verbreitet sich rasant über den Facebook-Chat-nicht jeder Datei Trauen!

Vor einigen Stunden haben wir die ersten Nachrichten von Facebook-Nutzern erhalten, dass es einen weiteren “schädlichen” Link gibt der über die Chatfunktion versendet wird. Hinter diesem Link versteckt sich ein “Trojaner“. Die “Chat-Nachricht” lautet: “hahJhaha http://%7%7…usw” Auffällig bei dem Link sind die “%” Zeichen. Die Dateiendung lautet “.jpg” (Bilddatei). Klickt man auf diesen Link, öffnet sich sofort eine externe Webseite und es beginnt automatisch der Download einer “Zip” Datei. Unsere Antivirensoftware hat sofort Alarm geschlagen, als wir die Datei öffnen wollten! Solche schädlichen Links werden immer wieder auf Facebook verteilt. Das Problem ist, dass sich der Link an die gesamte Freundesliste verteilt, sobald man diesen anklickt. Sollte man seinen Chat deaktiviert haben, dann bekommt man diese Chatnachricht als “Persönliche Nachricht” in sein Postfach.

 

So sieht der Link aus, wenn man diesen mittels der “Persönlichen Nachrichten” bekommt:

 

by mimikama.at

 

 

 

 

 

 

 

 

 

Quelle und vollstaendiger Bericht : mimikama.at /Zum Artikel

Der Virus bzw. der link zum Virus wird immer und immer wieder automatisch im Chat gesendet , der gegenueber ist wahrscheinlich nicht mal am pc bzw. weiss nicht mal was davon das er so einen misst versendet.

Zip Dateien oder EXE Dateien sollte man niemals oeffnen so fern das nicht mit seinen gegenueber abgesprochen ist, und selbst dann hilft es die Datei vorher immer erst mit einem Virenscanner zu untersuchen !

 

 

 

Share

Facebook-Trojaner-Warnung: Achtung vor einer gefälschter Facebook Nachricht mit dem Betreff: „Your friend added a new photo with you to the album“

Wir bekommen zahlreiche E-Mails von Euch mit der Frage, was dies für eine Facebook-Nachricht sei. In der E-Mail – Nachricht selbst steht: ” Greetings, One of Your Friends added a new photo with you to the album.  You are receiving this email because you’ve been listed as a close friend.” Weiters befindet sich in der Nachricht ein Dateianhang der den Namen: “New_Photo_with_You_on_Facebook_PHOTOID40L2BNG1.zip” trägt. Öffnet man die *.zip Datei (ZIP = Das ZIP-Dateiformat ist ein Format für komprimierte Dateien, das einerseits den Platzbedarf bei der Archivierung reduziert und andererseits als Containerdatei fungiert, in der mehrere zusammengehörige Dateien oder auch ganze Verzeichnisbäume zusammengefasst werden können.) erkennt man, dass sich in dieser eine *.exe Datei befindet, die sich “New_Photo_with_your_friend_on_Facebook.jpeg.exe” nennt. Würde man diese Datei öffnen, dann fängt man sich sofort einen Trojaner / Wurm ein.

 

Quelle und vollstaendiger Artikel :mimikama.at /Zum Artikel

Der Anhang der Email sollte unter keinen umstaenden geoffnet werden, es handelt sich hier um ein virus, ob nun alle Virenscanner den virus erkennen ist unbekannt, die grossen Hersteller sind aber bereits dabei den Virus zu erkennen.

Wer Sich auskennt und weiss was er tut kann diesen Virus auch an die Antivirenhersteller senden damit diese schnellstmoeglich ein update fuer diesen Virus bzw. deren Erkennung bereit stellen koennen.

 

Es ist wie immer die Regel Mails mit Anhang niemals oeffnen wenn man nicht gerade den Freund / Chef gebeten hat einen Anhang zu senden, immer misstrauisch sein bei Emails die einen Anhang mit sich fuehren ob nun eine EXE Datei oder sonst irgend einem Format.

 

 

Share

BKA-Trojaner expandiert international

Der BKA-Trojaner, nach der bevorzugten Bezahlmethode auch als Ukash- oder Paysafe-Trojaner bekannt, ist bei weitem nicht nur in Deutschland aktiv. In den USA gibt er sich als FBI-Blockade aus, in Portugal als Rechner-Sperrung durch die Polícia de Segurança Pública Portuguesa – die Website botnets.fr protokolliert einige Spielarten unter dem Namen “Reveton” in einer Galerie. In den USA nimmt die Verbreitung derzeit so zu, dass das FBI auf seiner Website ausführlich vor dem Schädling warnt.

Quelle: Heise.de /Zum vollstaendigen Artikel

Share

Facebook: Trojaner kommt per Facebook-Chat “werrrr ist dasssss“

Auf Facebook macht ein neuer Trojaner die Runde, der über den Facebook-Chat und die Nachrichten-Funktion verbreitet wird. Dabei wird ein Link zu einem angeblichen Bild gesendet. Doch der Link schleust beim Anklicken direkt den Trojaner auf dem Computer des Opfers.

Derzeit bekommen viele Facebook-Nutzer eine Nachricht oder eine Chat-Nachricht, in der lediglich “weeeeeeeeerrrrrrrr ist daaaaaaaaassssss???” zu lesen ist. Gleichzeitig wird in Link zu einer angeblichen Bilddatei geschickten. Die Absicht dieser Nachricht ist es, den Empfänger zum Betrachten des vermeintlichen Fotos zu verleiten. Doch wer den Link anklickt um das Bild zu anzusehen, lädt damit einen fiesen Trojaner namens Trojan.Win32.Jorik.IRCbot.qwg auf seinen Computer. Gleichzeitig sorgt der Klick auf den Link dafür, dass die gefährliche Nachricht an die gesamte eigene Freundesliste verschickt wird.

Quelle: computer.t-online.de /Zum Artikel

So sieht die Nachricht aus :

Bild quelle : www.mimikama.at

 

 

 

 

 

 

 

 

Es gibt bereits Anleitungen die einem erklaeren wie man den Virus angeblich los wird, nun die Methode ist zwar ein guter ansatz, aber sicher ist diese keines Wegs, der Virus ist noch sehr neu.

So lautet die Anleitung :

1. Den Computer im abgesicherten Modus starten, indem beim Neustart die Taste F8 gedrückt gehalten wird.
2. Die Anitivirensoftware aktualisieren und den Computer dann vollständig scannen
3. Den Computer auch mit dem Gratis-Malwarescanner von Avast komplett prüfen.
4. Innerhalb von Facebook die Apps überprüfen und unbekannte bzw. unerwünschte Apps löschen.
5. Auch die Browser-Erweiterungen nach unbekannten Pulgins durchforsten, da die Funktion zur Verbreitung des Trojaners sich auch hier festsetzen kann.

Quelle der Anleitung:  computer.t-online.de /Zum Artikel

Warum hat also die Anleitung nicht ganz so viel Erfolg ?

– Wie schon erwaehnt ist der Virus noch neu und wird nicht wirklich von allen Virenscannern erkannt es gibt dazu nur eine Signatur der sieht das es sich um den Virus handelt (eine frage der Zeit bis es eine andere Variante dazu gibt), also kann es gut sein das der Virus zum Teil oder ganz uebersehen wird, und von Kostenlosen Antivirenprogrammen wird dieser sicher nicht ganz so sicher erkannt.

– Der Virus ermoeglicht das Nachladen von Programmen und Installieren von Schadsoftware auf den PC, und hier kann man sich dann nicht mehr sicher sein was wirklich gut ist und was ggf. boese, den es kann keiner Garantieren das irgend welche Programmdateien ausgetauscht werden, eintraege sich nach jedem Neustart selbst wieder starten bzw. neuladen, oder ob nicht einige Freie Ports nicht geoffnet werden, und seien wir mal ehrlich welcher normale “Nutzer” prueft die Ports 49152–65535 ( die sind zur freien Verfuegung gedacht)

– Die Anleitung ist aber sehr gut erst einmal Schadensbegrenzung zu betreiben und dann im Abgesicherten Modus ohne Netzwerk Anbindung dann die Wichtigsten Sachen sich zu Sichern und dann das System ganz sauber neu aufzusetzen, nur so kann man sich sicher sein das man sein System sauber hat und kein Hintertuer mehr vorhanden ist.

 

 

Share