Schlagwort-Archive: Virus

Facebook-Trojaner-Warnung: Achtung vor einer gefälschter Facebook Nachricht mit dem Betreff: „Your friend added a new photo with you to the album“

Wir bekommen zahlreiche E-Mails von Euch mit der Frage, was dies für eine Facebook-Nachricht sei. In der E-Mail – Nachricht selbst steht: ” Greetings, One of Your Friends added a new photo with you to the album.  You are receiving this email because you’ve been listed as a close friend.” Weiters befindet sich in der Nachricht ein Dateianhang der den Namen: “New_Photo_with_You_on_Facebook_PHOTOID40L2BNG1.zip” trägt. Öffnet man die *.zip Datei (ZIP = Das ZIP-Dateiformat ist ein Format für komprimierte Dateien, das einerseits den Platzbedarf bei der Archivierung reduziert und andererseits als Containerdatei fungiert, in der mehrere zusammengehörige Dateien oder auch ganze Verzeichnisbäume zusammengefasst werden können.) erkennt man, dass sich in dieser eine *.exe Datei befindet, die sich “New_Photo_with_your_friend_on_Facebook.jpeg.exe” nennt. Würde man diese Datei öffnen, dann fängt man sich sofort einen Trojaner / Wurm ein.

 

Quelle und vollstaendiger Artikel :mimikama.at /Zum Artikel

Der Anhang der Email sollte unter keinen umstaenden geoffnet werden, es handelt sich hier um ein virus, ob nun alle Virenscanner den virus erkennen ist unbekannt, die grossen Hersteller sind aber bereits dabei den Virus zu erkennen.

Wer Sich auskennt und weiss was er tut kann diesen Virus auch an die Antivirenhersteller senden damit diese schnellstmoeglich ein update fuer diesen Virus bzw. deren Erkennung bereit stellen koennen.

 

Es ist wie immer die Regel Mails mit Anhang niemals oeffnen wenn man nicht gerade den Freund / Chef gebeten hat einen Anhang zu senden, immer misstrauisch sein bei Emails die einen Anhang mit sich fuehren ob nun eine EXE Datei oder sonst irgend einem Format.

 

 

Share

Facebook: Trojaner kommt per Facebook-Chat “werrrr ist dasssss“

Auf Facebook macht ein neuer Trojaner die Runde, der über den Facebook-Chat und die Nachrichten-Funktion verbreitet wird. Dabei wird ein Link zu einem angeblichen Bild gesendet. Doch der Link schleust beim Anklicken direkt den Trojaner auf dem Computer des Opfers.

Derzeit bekommen viele Facebook-Nutzer eine Nachricht oder eine Chat-Nachricht, in der lediglich “weeeeeeeeerrrrrrrr ist daaaaaaaaassssss???” zu lesen ist. Gleichzeitig wird in Link zu einer angeblichen Bilddatei geschickten. Die Absicht dieser Nachricht ist es, den Empfänger zum Betrachten des vermeintlichen Fotos zu verleiten. Doch wer den Link anklickt um das Bild zu anzusehen, lädt damit einen fiesen Trojaner namens Trojan.Win32.Jorik.IRCbot.qwg auf seinen Computer. Gleichzeitig sorgt der Klick auf den Link dafür, dass die gefährliche Nachricht an die gesamte eigene Freundesliste verschickt wird.

Quelle: computer.t-online.de /Zum Artikel

So sieht die Nachricht aus :

Bild quelle : www.mimikama.at

 

 

 

 

 

 

 

 

Es gibt bereits Anleitungen die einem erklaeren wie man den Virus angeblich los wird, nun die Methode ist zwar ein guter ansatz, aber sicher ist diese keines Wegs, der Virus ist noch sehr neu.

So lautet die Anleitung :

1. Den Computer im abgesicherten Modus starten, indem beim Neustart die Taste F8 gedrückt gehalten wird.
2. Die Anitivirensoftware aktualisieren und den Computer dann vollständig scannen
3. Den Computer auch mit dem Gratis-Malwarescanner von Avast komplett prüfen.
4. Innerhalb von Facebook die Apps überprüfen und unbekannte bzw. unerwünschte Apps löschen.
5. Auch die Browser-Erweiterungen nach unbekannten Pulgins durchforsten, da die Funktion zur Verbreitung des Trojaners sich auch hier festsetzen kann.

Quelle der Anleitung:  computer.t-online.de /Zum Artikel

Warum hat also die Anleitung nicht ganz so viel Erfolg ?

– Wie schon erwaehnt ist der Virus noch neu und wird nicht wirklich von allen Virenscannern erkannt es gibt dazu nur eine Signatur der sieht das es sich um den Virus handelt (eine frage der Zeit bis es eine andere Variante dazu gibt), also kann es gut sein das der Virus zum Teil oder ganz uebersehen wird, und von Kostenlosen Antivirenprogrammen wird dieser sicher nicht ganz so sicher erkannt.

– Der Virus ermoeglicht das Nachladen von Programmen und Installieren von Schadsoftware auf den PC, und hier kann man sich dann nicht mehr sicher sein was wirklich gut ist und was ggf. boese, den es kann keiner Garantieren das irgend welche Programmdateien ausgetauscht werden, eintraege sich nach jedem Neustart selbst wieder starten bzw. neuladen, oder ob nicht einige Freie Ports nicht geoffnet werden, und seien wir mal ehrlich welcher normale “Nutzer” prueft die Ports 49152–65535 ( die sind zur freien Verfuegung gedacht)

– Die Anleitung ist aber sehr gut erst einmal Schadensbegrenzung zu betreiben und dann im Abgesicherten Modus ohne Netzwerk Anbindung dann die Wichtigsten Sachen sich zu Sichern und dann das System ganz sauber neu aufzusetzen, nur so kann man sich sicher sein das man sein System sauber hat und kein Hintertuer mehr vorhanden ist.

 

 

Share

Facebook: Neuer Virus postet direkt auf die Pinnwand der Freunde!

Ein neuer Virus (oder Trojaner?) verbreitet sich im Moment in Windeseile auf Facebook. Direkt auf der Pinnwand (Chronik) der Freunde, werden “Türkische” Beiträge gepostet. Mit dabei ein kleines Vorschaubild, bei dem man annehmen, könnte es handele sich um ein Video. Nutzer, die nun auf dieses Bild klicken, werden auf eine externe Webseite weiter geleitet bei der Sie dann einen türkischen Adobe Flash Player installieren müssen. Klickt man auch diesen, lädt sich ein Script herunter und setzt sich dann auf dem jeweiligen PC fest. Was der Virus (Trojaner) im Hintergrund wirklich macht, ist noch nicht bekannt.Bekannt ist auch nicht wodurch das Posting / der Beitrag ausgelöst wurde. In der Türkei selbst ist dieser bereits seit dem 22.7.2012 im Umlauf und glaubt man deren Berichten, dann dürfte der Auslöser ein “Profilviewer” sein. (Wer hat dein Profil angeschaut usw.)

 

 

So sehen die Beiträge auf Facebook aus!

Wir denken, dass es hier sehr viele Varianten gibt. Bedeutet also, dass sich das Bild und der Text immer wieder ändern kann.

Fakt ist aber, das diese Beiträge immer auf “Türkisch” geschrieben wurden.

by http://www.mimikama.at

 

 

 

 

 

 

http://www.mimikama.at

 

 

 

 

 

Quelle und vollstaendiger Bericht:  mimikama.at /Zum Artikel

 

Share

Facebook: Achtung vor dem „heheehehehe“ Virus

Ein weiterer Virus macht die Runde auf Facebook. Auf den Startseiten und mittels Nachrichtenfunktion werden im Moment “Links” versendet wo angeblich ein Video (*.avi) zu sehen ist. Klickt man jedoch den Link, öffnet sich ein PopUp Fenster wo man dann eine…facebook.com . e x e ausführen muss. Ahnungslose Facebook Nutzer haben schon vermehrt diese Datei “ausgeführt” uns sich somit einen “Win32:Trojan-gen” Virus eingefangen. Bitte öffnet solche LINKS NIE auch wenn diese denn Anschein machen, dass IHR damit gemeint seid (im Link stehen immer die Vornamen der “Zielpersonen”)

 

Quelle und vollstaendiger Bericht : mimikama.at /Zum Artikel

Share

Gefälschte Rechnungen: Wie kommen die an meinen Namen?

Falsche Rechnung, echte Gefahr: Seit gut vier Wochen verschicken Kriminelle massenhaft gefälschte Rechnungen mit Schadprogrammen im Anhang. Das Perfide daran: Die Empfänger der Mails werden mit ihren echten Namen angesprochen. Wie kann das sein?

Quelle:  computerbetrug.de /Zum Artikel

Share

Gefälschte Mails mit Betreffzeile Bundeskriminalamt

Das ist besonders dreist: Fälscher von Emails haben tückischen Mails mit Schadsoftware verschickt und sich des vertrauensvollen Namens “Bundeskriminalamt” bedient. Das Bundeskriminalamt jedoch warnt vor den gefälschten Mails und stellt klar, dass man nichts mit den Meldungen zu tun habe. In der Betreff-Zeile der gefälschten Mails nennen die Urheber ausgerechnet das Bundeskriminalamt: «BKA erdrückende Akte gegen …».

Quelle:  augsburger-allgemeine.de /Zum Artikel

 

Wie immer gilt, bloss keine Anhaenge oeffnen von fremden Personen die Sie nicht kennenbzw. besser gesagt, ohne vor ab Bescheid zu wissen gar keine Anhaenge in Emails oeffnen.

 

 

Share

Facebook: Profilviews bzw. Profil angeschaut

Immer wieder kommt es zu einer Flut von irgend welchen Texten bzw. Apps die einem Versprechen das man sieht wer sein Profil angeschaut hat und wo er genau gewesen war, das ist aber nicht moeglich bei Facebook und wird auch nicht moeglich sein weder durch ein APP noch durch sonst irgend eine Aenderung die man machen soll nach irgend welchen Anleitungen.

Warum ist das durch ein APP nicht moeglich ?

Da Facebook selbst dieses in der API unterbindet, bzw. erst gar nicht moeglich macht, da Facebook dieses gar nicht moechte.Also kann kein Entwickler eines dahergerufende und super Beworbenden APPS solch eine Versprechung machen, da es eben Technisch gar nicht moeglich ist.

Und von Facebook selber gibt es eine solche Funktion natuerlich auch nicht.

 

Seit ihr euch da Sicher ?

Ein knappes Ja sind wir, den selbst Facebook schreibt in seinen FAQ folgendes :

 

Kann ich erfahren, wer mein Profil (Chronik) aufruft oder wie oft es aufgerufen wird?
Nein, Facebook unterstützt keine Funktion, mit der du nachverfolgen kannst, wer dein Profil (Chronik) oder Teile davon, wie z.B. Fotos, aufruft. Auch Anwendungen Dritter liefern diese Funktion nicht. Anwendungen, die behaupten dir diese Möglichkeit zu bieten, werden von Facebook entfernt, da sie gegen unsere Richtlinien verstoßen. Du kannst Anwendungen melden, die nicht vertrauenerweckend sind.
Also wir jeder sieht, Facebook bietet diese Funktion nicht an, und Facebook entfernt sogar Apps und dessen Entwickler die so etwas behaupten.
Hinter solchen APPS steckt meist ein ABO falle bzw. Datendiebstahl oder ein Virus.
Also lasst euch keinen Baeren aufbinden 😉

 

Share

Ukash/Paysafe-Trojaner verschlüsselt Dateien

Der Ukash/Paysafe-Trojaner sperrt Windows-Rechner unter dem Vorwand, dass es sich um Raubkopien handle; für die Freigabe verlangen die unbekannten Täter zwischen 50 und 100 Euro. Doch anders als die Vorgänger verschlüsseln aktuelle Versionen des Trojaners auch Dateien, deren Inhalt auch nach einer Reinigung nicht ohne weiteres wieder zugänglich ist. Diverse Tools helfen bei der Entschlüsselung.

Quelle: Heise.de /Zum Artikel

Share

Facebook: Achtung vor mysteriösen Facebook-Screenshots mit utopischen Likes und Freundschaftsanfragen – Phishing ?

Seite einigen Stunden werden auf Facebook Bilder / Screenshots von Facebook geteilt auf denen man oberen Teil (wo man das FB Logo sowie die Freundschaftsanfragen, persönliche Nachrichten und die Benachrichtigungen) von Facebook erkennen kann. Im Minutentakt bekommen diese Bilder Hunderte “Likes”. Angeblich bekommt man Hunderte Freundschaftsanfragen, wenn man bei dem Image auf “Gefällt mir” klickt! In einem Fall (es gibt mehrere Verteiler dieses Images) haben wir festgestellt, dass innerhalb von 48 Stunden über 190.000 Nutzer dieses Bild “gelikt” haben. Wir haben uns diesen Fall angesehen und nach der Recherche wurde unser “Recherche-Konto” gehackt und wir hatten auf einmal 790 Freundschaftsanfragen! WIE das funktioniert haben wir leider selbst nicht herausgefunden. Wir tappen selbst im Dunklen! Fakt ist aber, dass man bei diesen Screenshots NICHT AUF “GEFÄLLT MIR” klicken sollte!

Um dieses “Facebook-Screenshot” geht es:

 

 

 

 

 

Quelle und Bild : mimikama.at /Zum Artikel

 

Wie immer sollte man Vorsichtig sein beim klicken auf “gefaellt mir” bzw. auch beim klicken auf “teilen” man weiss nie wohin man geleitet wird, hier wird wohl eine Datenabfrage gestartet nach dem man auf eine neue Seite verlinkt wird.

 

Share

Warnung vor neuen Rechnungsmails : Rechnung Name 3095527xx-mit Virus

Das Viren per Mail versendet werden ist nicht wirklich neu, jetzt aber versucht man es ueber Mail Provider wo man wirklich das Mailfach kostenpflichtig Erweitern kann, und das ist schon Fatal, denn so etwas Suggeriert ja schon eine Art Richtigkeit wo dann Sicher viele direkt nachschauen wollen und dann den Virus starten.

In der Mail steht Folgendes :

Sehr geehrte(r) xxxx,

Sie haben sich für unseren Mail Upgrade angemeldet und wir sind stolz drauf Sie als unseren neuen Member zu begrüssen
Sie können jetzt bis zu 600 Mitteilungen pro Monat gebührenfrei versenden und Ihr Speicherplatz erweitert sich um 15 Gigabyte.
322,19 Euro für Mitgliedsbeitrag werden Ihnen ein Mal in 12 Monate im Voraus von Ihrem Bankkonto entzogen.

xxxxx Entnehmen Sie die Zahlungsdetails bitte dem Anhang, dort finden Sie auch die Erläuterung für Ihre 2 Wochen Kündigungsfrist.

Mit freundlichen Grüßen
Ihr  Support

 

Im Anhang befindet sich die Datei Rechnung.zip wo dann die Datei Rechung.exe liegt, diese sollte man auf keinen fall ausfuehren oder versuchen zu Starten !

Die Email ist angeblich von einem bertram@janeinteriors.com oder auch nafty@btlink.net, der Trojaner nennt sich bei Kaspersky “Trojan.win32.inject.eavr

Wie immer gilt : Niemals Emails bzw. deren Anhang oeffnen von unbekannten absendern, das Antiviren Programm ruhig ueber die Emails mehrmals laufen lassen ggf. auch den Anhang abgesichert auf die Festplatte Installieren und hier mal Hochladen lassen : virustotal.com dort wird die Datei dann durch mehre Antiviren Engines geprueft, stellt natuerlich auch keinen 100% Schutz da, aber man kann per Ausschlussverfahren dann doch entscheiden ob man den Anhang oeffnen, hier mal das Ergebnis, des Anhangs in der Email : Klicke hier um die Analyse Details zu sehen.

Also die Email bzw. dessen Anhang sollte niemand oeffnen, sondern ruhig in den Mail Papierkorb schieben und diesen dann loeschen.

 

 

Vielen Dank an die weiteren Hinweise und Mail Adressen ueber die der Virus versendet wurde 🙂

Share