Schlagwort-Archive: Achtung

Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”

Soeben haben wir von einem Fan erfahren das es einen neuen Trojaner gibt welcher sich ebenfalls über das Chatfenster einschleust! Der Titel lautet “omfg loloqp” und der Link dazu führt zu einem angeblichen Image mit der Dateiendung *. JPEG. Dahinter verbirgt sich jedoch kein Bild sondern ein Trojaner / Virus.  Da diese Information erst wenige Minuten alt ist haben wir im Moment noch keinen Screenshot.  Dafür aber haben wir den Link davon und einen Screenshot wo man sieht das unsere “Antivirensystem”  sofort Alarm geschlagen und uns die Seite nicht öffnen lassen.

 

So sieht der URL sowie das Posting aus:

image

UPDATE 15:44 Uhr : Wir haben soeben von einem Fan einen Screenshot der Postings erhalten:

image

Hier nun die Warnung von “avast”

image

Quelle und Grafiken : mimikama.at

 

Hier handelt es sich um den Selben virus uber den wir auch schon Hier berichtet haben : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat
Bka Virus, Virus, Wurm , Chat,
Es handelt sich nach einigen Recherchen im Internet scheinbar um eine Variante des so genannten BKA Virus, und hiermit sollte auch nicht zu spassen sein, hat man sich hier mit infiziert bleibt eigentlich nur der beste und sicherste weg der da lautet “System neu aufsetzten

Nach angaben einiger User erscheint nach einigen Tagen als man den Chat Virus dann bekam, dieses Bild beim Surfen im Netz :

Wann und in wie fern sich der Virus zeigt bzw. direkt meldet ist leider noch unklar, klar ist aber das er sich scheinbar wirklich hauptsaechlich bei facebook ueber die Chat Funktion ausbreitet.

Weitere Informationen sind gerne gesehen auch weitere Varianten des Virus und des Verbreitungsgrades.

Share

Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat

Seit heute verbreitet sich ein Trojaner über den Facebook-Chat welcher sich “Bist du das?? ahahahaha” nennt bzw. kann er sich auch “hahaha! is this you :-) ” nennen. Wir haben bereits dazu sehr viele “Reports” bekommen (Danke für die Info an alle). Im Chatfenster wird ein Link angezeigt welcher die Dateiendung *.JPG oder *. JPEG besitzt und viele der Nutzer sind nun der Meinung, dass es sich hier um eine Bilddatei handelt aber Achtung denn hinter dem Link verbirgt sich keine Bilddatei sondern eine *.exe Datei also eine ausführbare Datei welche mit einem Trojaner bzw. Virus versehen wurde. Wie das Posting im Chatfenster aussieht haben wir in diesem Artikel beschrieben!

 

Das Chatfenster

image

Klickt man diesen Link öffnet sich ein Fenster welches wie folgt aussieht:

image

Quelle : mimikama.at

Hier ist wie immer zu beachten, links die man nicht kennt zu oeffnen und nichts herunterzuladen wo man die herkunft nicht kennt, auch sollte man beachten das man seine Antiviren Programm staendig Aktuell haelt und Updatet.

Wer auf Nummer sicher gehen moechte, sollte sein Antiviren Programm einmal auf seinem Computer vollstaendig durch laufen lassen, und hier waere es empfehlenswert die Heuristische Analyse auf Tief bzw. hoch zu stellen und eben so die Rootkit Suche so fern nicht aktiviert einzuschalten.

Auch sollte man in Regelmaessigen abstaneden einmal seine Facebook APPS zu Kontrollieren, welche Installiert sind und welche auch von welchen Rechten Gebrauch machen und was von eurem Profil beziehen.

Wichtig ist eben so im Profil unter Aktivitaeten und Interesse zu schauen welche Webseiten bei einem eingetragen sind unter “andere Webseiten” dort befinden sich z.b. webseiten die man gelikt also “gefaellt mir” geklickt hat, auch hier gibt es boese Seiten.

Sehr zu empfehlen ist folgendes Facebook APP namens : BitDefender safego

Dieses prueft euer Profil und auch eure Sicherheitsfreigaben.

Share

Facebook : Fakeveranstaltung: Warnung vor “Die erste 500.000 Teilnehmer bekommen einen gratis Facebook Pullover!”

Wie bereits hier berichtet : “Facebook: Warnung vor “Einer der ersten 100.000 Gäste erhält ..” fake Meldung von Likejackern” bzw. so in dieser Art sind nun neue Fake Veranstaltungen unterwegs wo man angeblich facebook Pullover, t-shirts oder sonstiges bekommt.

Zur Zeit kursieren viele Fakeveranstaltung auf Facebook herum welche dem Facebook-Nutzern Fratis Facebook Pullover, T-Shirts uvm. versprechen. Tausende von Nutzern “nehmen an den Events teil” Wie immer bei solchen Fakes werden die Nutzer aufgefordert diese Veranstaltungen mit seinen Freunden zu teilen sowie seine eigenen Freunde zur Veranstaltung einzuladen. Danach muss man einen Link klicken um zu sehen ob man unter den ersten 500.000 Teilnehmern ist. WOT – Nutzer haben bereits diesen Link negativ bewertet! Der Link führt zu einer Seite bei welcher man deinen Namen und seine Mailadresse eintragen muss damit man dann wiederum persönlich benachrichtigt werden kann wenn man unter den Gewinnern ist! Wie das Event aussieht möchten wir Euch in diesem Artikel aufzeigen!

Quelle und vollstaendiger Bericht : mimikama.at

Share

Facebook: Achtung ABO-FALLE: “Get Free 2000 Facebook Credits totally FREE!”

Bereits über 41.000 Facebook Nutzer sind auf diesen Betrug hereingefallen :-( Das Posting mit dem Titel: Get Free 2000 Facebook Credits totally FREE! hört sich ja ganz nett an aber die Betrüger locken die Opfer mit diesem Titel und diese glauben auch, dass dies wirklich von Facebook ist denn die Seite, auf welche man weitergeleitet wird sieht ja wirklich aus wie von Facebook selbst. Wie das Posting aussieht und was geschieht wenn man klickt haben wir in diesem Bericht beschrieben!

 

So sieht das Posting aus:

Bereits an der URL sollte man erkennen, dass dies KEINE Facebook Seite ist!

image

Wenn man nun klickt kommt man auf folgende Seite

Klar sieht diese aus wie eine Facebook Seite aber bereits an der ULR erkennt man das dem nicht so ist!

Hier muss man die “berühmten” 3 Schritte tätigen um ans Ziel zu kommen (wie fast bei allen dieser Betrugsseiten)

Quelle und vollstaendiger Bericht : mimikama.at

Share

Facebook: Achtung vor “Frontierville Free Horseshoes”

Auch Spieler von “FrontierVille” bleiben nicht von Fake-Anwendungen verschont. Zur Zeit macht ein Posting die Runde welches “Free Horseshoes” verspricht. Nachdem man den Link klickt wird man auf eine App weitergeleitet und spätestens jetzt müssten die Alarmglocken läuten denn bereits das “Layout” dieser Seite schaut unprofessionell aus und stammt nicht von Zynga! Wenn man nun klickt muss man die Anwendung zulassen und diese Anwendung möchte wirklich auf alle deine Daten zugreifen. Danach wird man aufgefordert 15 Freunde zu wählen welche ebenfalls diese Info bekommen sollen (Klar denn sonst funktioniert der Wurm ja nicht). Ein Überspringen ist nicht möglich denn die Anwendung besteht darauf, dass man 15 Freunde auswählt! Wie das Ganze aussieht haben wir in diesem Artikel beschrieben.

 

So sehen die Postings alle aus (es gibt mittlerweile verschiedene)

image
(Achtung: Hier reagiert auch nicht WOT richtig denn der Kreis ist “grün”)

image

Quelle und vollstaendiger Artikel :mimikama.at

Share

Achtung: bahnticket-service.info ist Betrug

Vorsicht vor einem weiteren betrügerischen Fake-Shop, bei dem angeblich günstige Bahn-tickets erworben werden können. Nach einer Bestellung auf dem Portal bahnticket-service.info wird man entweder vergeblich auf seine Karten warten oder einen Code erhalten, der mit Geldern aus anderen kriminellen Quellen gezahlt wurde.

Quelle: Antiabzockenet.blogspot.com / Zum Artikel

via abzocknews.de

Share

Lücke im Internet Explorer: Die Einschläge kommen näher

Ausgerechnet die Webseite von Amnesty International Hongkong versuchte Besucher mit Malware zu infizieren und benutzte dazu unter anderem einen Exploit für die immer noch offene Lücke im Internet Explorer. Das berichtet der AV-Hersteller Websense in seinem Blog. Kriminelle haben laut dem Bericht die Webseite manipuliert, um den Exploit in einem iFrame einzubinden. Politische Seiten sind offenbar bei Kriminellen derzeit in Mode: Erst vor zwei Wochen hatten Unbekannte einen Zero-Day-Exploit für Firefox in der Webseite des Friedensnobelpreises platziert.

Die neuen Angriffe bestätigen Beobachtungen, wonach der Exploit mittlerweile in kommerziellen Exploits-Pack für Kriminelle enthalten ist – damit dürften die Angriffe in Kürze zunehmen. Exploit-Packs nehmen Besucher manipulierter Webseiten aus verschiedenen Richtungen unter Beschuss, um größtmöglichen Erfolg beim Infektionsversuch zu haben. Neben dem Exploit für den Internet Explorer wartete die AI-Seite mit Modulen für Lücken in QuickTime, Flash und Shockwave auf.

Microsoft arbeitet weiterhin an einem Patch, hat sich aber bislang nicht dazu geäußert, ob es einen Notfall-Patch noch vor dem nächsten Patchday geben wird.

Quelle : heise.de

Share

Hat ein Rentner Mirco gesehen?Polizei prüft 5900 Hinweise

Die Sonderkommission “Mirco” geht derzeit dem Hinweis eines Rentners nach, der drei Tage nach der Entführung des Elfjährigen aus Grefrath im 110 Kilometer entfernten Lünen bei Dortmund auf einem Supermarkt-Parkplatz einen Jungen reglos auf dem Rücksitz eines Passats gesehen haben will. Die “Bild”-Zeitung berichtete von dem Zeugen und seinem “möglicherweise entscheidenden Tipp”. Der Fahrer sei gekommen, habe den Kopf gesenkt, sei wortlos eingestiegen und mit Vollgas weggefahren.

“Wir haben mit dem Mann gesprochen. Er konnte uns ein Fragment des Kennzeichens mitteilen. Wir sehen gute Chancen, das Auto und seinen Fahrer zu ermitteln”, hieß es bei der Polizei. Bei der Sonderkommission gilt die Beobachtung allerdings nur als mäßig interessant: “Wir haben wertvollere Hinweise”. Die Ermittler halten es für sehr unwahrscheinlich, dass der Entführer Mircos drei Tage nach der Tat offen mit dem Kind im Auto herumgefahren sein könnte.

Quelle : n-tv.de

Share

Ermittlungsverfahren gegen Sie- oder wie man versucht an Geld zu kommen [Update / Stellungnahme]

Wie hier Berichtet “Ermittlungsverfahren gegen Sie- oder wie man versucht an Geld zu kommen” ist wieder mal Emil muell im Umlauf mit dem Ziel Ahnungslose Opfer zur Zahlung zu bewegen, mit einer Fake Email zum Thema p2p ( Tauschboaersen) und es handelt sich diesmal nicht um emails der Grevenreuth AG sondern unter dem Namen Rechtsanwalt Florian Giese auf der Richtigen Webseite des Rechtsanwaltes gibt es bereits eine Mitteilung zu diesen Emails :

Rechtsanwalt Florian Giese steht nicht in Zusammenhang mit betrügerischen E-Mails mit dem Betreff “Ermittlungsverfahren gegen Sie”

Die Kanzlei Giese Rechtsanwälte in Hamburg und speziell Rechtsanwalt Florian Giese stehen nicht im Zusammenhang mit den betrügerischen E-Mails, welche angeblich im Auftrag der Firma Videorama GmbH wg. Urheberrechtsverletzung in Filesharing-Netzwerken versendet werden.

Weder hat die Firma Videorama GmbH hier einen solchen Auftrag erteilt, noch sind durch RA Florian Giese unter der E-Mail Adresse “giese@rechtsanwalt-giese.info” oder “zahlung@rechtsanwalt-giese.info” derartige Mails versendet worden. Auch ist weder die Kanzlei Giese noch RA Florian Giese Inhaber der Domain “rechtsanwalt-giese.info”.

Quelle des zitates : rechtsanwalt-giese.de

Die Fake Domain rechtsanwalt-giese.info haben wir auch bereits auf unsere Malware_dialerdomains Filter fuer Firefox integriert, eben so wurde die Filterung kurzzeitig in das normale Adblock Filter liste fuer alle Integriert um ggf. mehre Opfer zu schuetzten.

Die Filter fuer Firefox in Verbindung mit Adblock plus finden sie unter “Produkte aus dem Hause vampirboard

Share