Schlagwort-Archive: Betroffene

Facebook: [ZDDK-Virenwarnung]:Achtung vor “studiomagos.ru/Image/images…”

Nun war einige Wochen eine Ruhe aber nun dürfte der “JPG.scr” Virus wieder seinen Weg zu Facebook gefunden haben. Der neuerliche Virus verbreitet sich wieder sehr rasant über den Facebook-Chat und kann dadurch auch in den “persönlichen Nachrichten” auftauchen. Die URL, über welche der Viurslink versendet wird lautet “studiomagos.ru/Image/images…”.  Der Virus geht folgendermaßen vor:” Freunde erhalten einen Link mit der Dateiendung “JPG” über den Facebook-Chat bzw. über die persönlichen Nachrichten.

 

Sobald nun ein Nutzer diesen Link klickt wird dieser aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren.

Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche URL der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

Der Link sieht in etwa so aus (beginnt aber im Moment mit der URL “studiomagos.ru/Image/images…”

studiomagos.ru/Image/images

hinter “/images.php?show_image305=…3798” können sich die Ziffern jedoch immer wieder ändern!

Wenn man nun den Link “versehentlich” klickt so dürfte nichts passieren aber wenn man die dahinterliegende Datei speichert und ausführt dann ist es so, dass man sich einen Trojaner eingefangen hat und dass der Link an die gesamte Freundesliste gesendet wird.

Diese Information erschein wenn man den Link folgt (kann auch ggf. anders aussehen)

Hinweisfenster

Bereits Anfang November 2011 waren sehr viele Domänen betroffen, über welche der Virus versendet wurde.

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domänen, wahrscheinlich gar nicht wissen, dass Ihre URL dafür verwendet wird. Wir nehmen an, dass diese URL gehackt wurden und die Inhaber selbst mit der verseuchten Datei nichts zu tun haben!

http://w*w.vinamost.net
http://w*w.ferry.coza
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at
http://w*w.delicescolres.com

Hinter den genannten  Domänen wird jedoch noch eine “Unterseite” mit dem Dateinamen angegeben.

Was ist das für ein Virus bzw. was kann ich dagegen machen?

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schützen gelten die bekannten Regeln:

– Ein aktuelle Antivirus Programm mit Echtzeitschutz

– Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

– Keine Dateien unbekannter Herkunft anklicken

– Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Was kann ich tun, wenn ich den Link geklickt habe?

1.) Trenne deinen PC sofort von der Internetleitung, da hierbei weitere mögliche Schäden erspart bleiben.

2.) Überprüfe deinen PC umgehend mit einem Virenscanner deiner Wahl!
(Wir selbst verwenden avast! Free Antivirus und / oder Kaspersky

3.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

4.) Tätige keine Online-Banking Geschäfte (informiere auf ggf. deine Bank darüber)  mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

5.) Wenn die Punkte 1., 2., 3., keinerlei Erfolg gebracht haben dann sollte man eine Neuinstallation in Betracht ziehen!

Was kann der Virus anrichten?

Der Rechner wird mit mehreren “Backdoors” infiziert! Durch diese “Backdoors” ist ein System kompromittiert und daher nicht  mehr vertrauenswürdig. Sichere deine EIGENEN wichtigen Daten (keine ausführbaren Dateien wie *.exe Dateien), formatiere die Systempartition und setz Windows neu auf.

AVAST! und KASPERSKY konnten bereits im Vorfeld den Trojaner / Virus abfangen:

Kaspersky Anti-Virus 2012

 

Quelle : mimikama.at

Share

Facebook: Hilfestellung für den IMG.JPG.scr Virus auf Facebook

Wir schreiben nun bereits die dritte Woche und der Virus, mit der Dateiendung “JPG” verbreitet sich noch immer rasant über den Facebook-Chat bzw. über die Nachrichtenfunktion. Die aktuelle Domain, über welcher der Virus versendet wird lautet “http://w*w.vinamost.net” Der Virus geht folgendermaßen vor:” Freunde erhalten einen Link mit der Dateiendung “JPG” über den Facebook-Chat bzw. über die persönlichen Nachrichten.  Sobald nun ein Nutzer diesen Link klickt wird dieser aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

 

Mittlerweile sind sehr viele Domainen betroffen, über welche der Virus versendet werden.

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domainen, wahrscheinlich gar nicht wissen, dass Ihre Domaine dafür verwendet wird. Wir nehmen an, dass diese Domainen gehackt wurden.

http://w*w.vinamost.net
http://w*w.ferry.coza
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at
http://w*w.delicescolres.com

Hinter den genannten Domainen / URL wird jedoch noch eine “Unterseite” mit dem Dateinamen angegeben.

Die Endung ist aber immer:

IMG86372543.JPG

Wobei das Wort “IMG” immer gleich ist und auch die Dateiendung “JPG”
Was sich allerdings ändert ist die Zahl zwischen “IMG” und “JPG”

Hier einige Beispiele:

http://www.irgendeinedomaine.com/php?image=IMG01010101.JPG

http://www.irgendeinedomaine.com/facebook_img.php?I=IMG01010101.JPG

http://www.irgendeinedomaine.com/images/img.php?s=IMG0101.JPG

Hier kann man erkennen, das die Endung “JPG” ist:

image

Wenn man nun den Link “versehentlich” klickt so dürfte nichts passieren aber wenn man die dahinterliegende Datei speichert und ausführt dann ist es so, dass man sich einen Trojaner eingefangen hat und dass der Link an die gesamte Freundesliste gesendet wird.

Diese Information erschein wenn man den Link folgt (kann auch ggf. anders aussehen)

image

Was ist das für ein Virus bzw. was kann ich dagegen machen?

Der Antivrus Experte Christian Singhuber sagt dazu…

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schützen gelten die bekannten Regeln:

– Ein aktuelle Antivirus Programm mit Echtzeitschutz

– Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

– Keine Dateien unbekannter Herkunft anklicken

– Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Der Antivirus Experte, Christian Singhuber steht Euch am 2.11.2011, bei der ersten Zuerst denken-dann klicken” Veranstaltung, Rede uns Antwort wenn es um das Thema: Computervirus ohne Ende-wieso ist das Eigentlich so? geht!

Gerne laden wir Dich zu dieser Veranstaltung, welche LIVE auf Facebook stattfinden wird, ein!

>> Hier kommst du direkt zur Veranstaltung auf Facebook

Was kann ich tun, wenn ich den Link geklickt habe?

1.) Trenne deinen PC sofort von der Internetleitung.

1.) Überprüfe deinen PC umgehend mit einem Virenscanner
(Unser Tipp an dieser Stelle ist avast! Free Antivirus und / oder Kaspersky

2.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

3.) Tätige keine Online-Banking Geschäfte (informiere auf ggf. deine Bank darüber)  mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

Was kann der Virus anrichten?

Der Rechner wird mit mehreren “Backdoors” infiziert! Durch diese “Backdoors” ist ein System kompromittiert und daher nicht  mehr vertrauenswürdig. Sichere deine EIGENEN wichtigen Daten (keine ausführbaren Dateien wie *.exe Dateien), formatiere die Systempartition und setz Windows neu auf.

AVAST! und KASPERSKY konnten bereits im Vorfeld den Trojaner / Virus abfangen

 

Quelle:  mimikama.at

 

Auch kann die Webseite fuer einige sicher interessant sein :

COMPUTER BILD-Schutz-CD

wie auch die Webseite der  eco – Verband der deutschen Internetwirtschaft e.V. und BSI

botfrei.de

Share

Facebook: Schockierendes Video vom Oktoberfest auf Facebook ist eine Falle

Vorsicht Facebook-Spam: Ein “schockierendes Video vom Oktoberfest”, das derzeit auf Facebook kursiert, ist nichts anderes als eine Werbe-Falle. Facebook-Nutzer sollten die Meldungen ignorieren, am besten aber als Spam und Betrugsversuch melden. 

“Schockierendes Video vom Oktoberfest” heißt die Statusmeldung, die derzeit auf zig-tausenden Facebook-Profilen verbreitet wird.  “Verrückter Fan verursacht schweren Unfall mit Daniela Katzenberger”. Dazu eingeblendet wird ein Foto, das mehrere Rettungsdienste im Einsatz zeigt. In anderen Fällen gleicher Machart wird ein Riesenrad gezeigt, aus dem scheinbar eine Person fällt.

Wer auf den Link klickt, um sich das vermeintlich spektakuläre Video anzusehen, landet allerdings nicht bei einem “schockierenden Video”, sondern in einer Falle. Er wird nämlich von Facebook fort auf Seiten wie katzenberger-top-like-news.info  geführt, sogenannte Brückenseiten, die auf den ersten Blick wie Facebook aussehen, aber damit überhaupt nichts zu tun haben. Dort wird der Betroffene dann erneut aufgefordert, einen vermeintlichen Facebook-Like-Button zu klicken.

Letztlich landen Betroffene nach eigenen Angaben auf Spiele- oder Quizseiten, bei denen nach der Anmeldung durch Eingabe von persönlichen Daten oder Versand einer SMS hohe Abo-Kosten fällig werden sollen.

Das schockierende Video vom Oktoberfest ist also ganz offensichtlich nichts anderes als ein übler Trick, um arglose Facebook-Nutzer in Abofallen zu locken.

Quelle und vollstaendiger Bericht :  computerbetrug.de

Share

Chapso.de – Alles ein Missverständnis ?

Viele Benutzer bekamen vor Tagen eine Mail von Chapso.de mit einer Forderung fuer einen damaligen Kostenlosen dienst, dieser wurde in einen Kostenpflichten dienst umgewandelt und per Email wurden somit Forderungen versendet. ( Wir berichteten : “Bei Chapso.de keine Kostenpflicht ohne Zustimmung” )

Jetzt versenden die Betreiber von Chapso.de erneut eine Email an seine Kunden und sprechen dort von einem Missverstaendnis in der Voreheriegen Email, wie Leser unseres Blog Berichteten, hier einmal die Email :

Hallo lieber Nutzer,

heute bekommst du schon wieder eine Email von uns, aber diesmal mit einem etwas anderem Hintergrund. Wie du dich vielleicht erinnerst, haben wir dir vor gut drei Wochen eine Email mit einer Ankündigung einer Änderung der Allgemeinen Geschäftsbedingungen zugesendet. Auf diese möchten wir uns zunächst kurz beziehen. Die Allgemeinen Geschäftsbedingungen sollen umgestellt werden, da die Kosten für das Betreiben des Homepage-Baukastens (Datenbankserver, Backupserver, Domains, Support, Techniker) enorm gestiegen sind und wir deswegen gezwungen sind, die kostenlose Variante auf die kostenpflichtige Variante (sprich eine monatliche Nutzungsgebühr in Höhe von fünf Euro) umzustellen. Die Art und Weise, wie die Umstellung erfolgen sollte, führte jedoch leider zu einigen Missverständnissen, weswegen wir heute abermals auf dich zukommen. Deshalb teilen wir dir hiermit mit, dass die dir gestellte und per Email übersendete Forderung bis zur aktiven Bestätigung der neuen Allgemeinen Geschäftsbedingungen gegenstandslos ist. Wir hoffen auf dein Verständnis, dass wir deine Homepage jedoch nur bei aktiver Bestätigung der neuen Allgemeinen Geschäftsbedingungen weiterführen können. Andernfalls wird die Homepage zum 17. Oktober 2011 deaktiviert.

Solltest du deinen Account in den letzten drei Wochen bereits postalisch gelöscht haben, so sei an dieser Stelle angemerkt, dass wir uns aktuell in der Löschungsphase befinden, welche sich jedoch noch ein paar Tage hinziehen kann. Bis spätestens zum 17. Oktober 2011 sind dann alle Löschungen bearbeitet und durchgeführt. Die Löschung der Nutzerdaten beendet das laufende (kostenlose) Vertragsverhältnis.

Beste Grüße,
das Chapso.de-Team

Da kann man unserer Meinung nach nur drueber Schmunzeln, den hier scheint der druck auf Chapso.de gestiegen zu sein auch durch die Verbraucherzentrale die sich damit befasst ( siehe dazu unseren Beitrag, link siehe oben im Artikel), da macht man dann gute Miene zum boesen spiel und Spricht schnell von einem Missverstaendnis und versucht mit der neuen Email das Ruder rumzureissen und doch etwas die Kritik im Zaum zu halten.

Vielen dank an die Leser hier fuer die Informationen und vielen Reaktionen.

Share

Schikanen im Netz: Jeder dritte Jugendliche Opfer von Cyber-Mobbing

Früher war es die Prügelei auf dem Pausenhof, heute kommen die Attacken aus dem Internet: Jeder dritte Jugendliche war laut einer Studie schon einmal Opfer von Cyber-Mobbing. Die Schikanen im Netz setzen den Betroffenen hart zu.

Quelle: Stern.de / Zum Artikel

Via abzocknews.de

Share

Bei Chapso.de keine Kostenpflicht ohne Zustimmung

Pressemitteilung der Verbraucherzentrale Berlin

16.09.2011
Chapso.de-Nutzer aufgepaßt!

Chapso.de-Nutzer aufgepaßt!
Keine Kostenpflicht ohne ausdrückliche Zustimmung

Seit dem letzten Wochenende sind die registrierten Nutzer der Website www.chapso.de in heller Aufregung. Die Daboo GmbH hat ihnen per E-Mail mitgeteilt, ab dem 21. September 2011 sei die bislang kostenlose Nutzung der Seite kostenpflichtig. Sie schrieb dazu:

“Die geänderten AGB gelten als stillschweigend angenommen, wenn du nicht binnen von zwei Wochen nach Erhalt dieser Email einen schriftlichen Widerspruch hinsichtlich der AGB-Änderungen an uns sendest.”

“So kommt selbstverständlich keine Vertragsänderung zustande.” erklärt Susanne Nowarra von der Verbraucherzentrale Berlin. Sie rät allen Betroffenen, auf diese E-Mail nicht zu reagieren und, falls eine Rechnung ins E-Mail-Postfach oder ins Haus flattert, diese keinesfalls zu begleichen. Eine Vertragsänderung bzw. das Zustandekommen eines Vertrages mit Verbrauchern bedarf der ausdrücklichen Annahme eines Angebotes.

Die Daboo GmbH und ihre beiden Geschäftsführer sind abgemahnt und aufgefordert worden, weitere Mitteilungen dieser Art zu unterlassen und alle Betroffenen zu informieren, dass durch einen fehlenden Widerspruch keine Kostenpflicht ausgelöst wird. Nowarra kündigt an, notfalls gerichtlich vorzugehen.

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung wiedergibt.

Quelle : vz-berlin.de

Share

Facebook: “Bist du das?? ahahahaha” Virus ist zurueck

Der Chat Virus “Bist du das?? ahahahaha” ist erneut zurueck. ( wir berichteten Bereits : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat) (oder auch Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”)

Das letzte mal versteckte sich der sogenannte BKA Virus dahinter, was diesmal dahinter steckt ist noch nicht bekannt, aber man kann vermuten das es eine neue Variante des BKA Virus sein wird, wie auch schon das lka Niedersachsen Berichtete : Aggressiver Computervirus in immer neuen Varianten – BKA Virus, hier hilft leider nur noch die Wichtigsten Daten zu sichern und den PC dann neu aufzusetzten, dieses reicht aus um den Virus los zu werden ein sicheres Loeschen der Festplatte ist nicht von noeten.

Es gilt wie immer, erst denken dann klicken, unbekannte Inhalte laed man nicht herunter oder klickt diese an.

Share

Abmahner zocken Internet-Surfer ab

Mit einer neuen Masche bitten Abzocker ahnungslose Internet- Nutzer zur Kasse. Spezielle Ermittlungsfirmen behaupten, der Surfer habe illegale Inhalte aus dem Netz heruntergeladen – und fordern happige Abmahn-Gebühren. Betroffene können sich dagegen wehren, brauchen aber gute Nerven.

Quelle: Nordbayern.de / Zum Artikel

via abzocknews.de

Share

Amtlich wirkender Bestelltrick des “Dr. Hittich”

Angeblich sei eine Paketzustellung nicht möglich gewesen, so dass die Betroffenen das Paket über das Internet erneut ordern sollten. Wer der Aufforderung folgt und die Seite aufruft, soll zunächst persönliche Daten eingeben. Ein Herr Dr. Hittich, Geschäftsführer der “GP Health Products B.V.” aus den Niederlanden, gibt vor, aus der individuellen Beantwortung dieser Fragen zum Lebens- und Konsumstil den speziellen Typ und die dazu passenden teuren Präparate zur Nahrungsergänzung abzuleiten.

Quelle: VzB.de / Zum Artikel

Via: Antiabzockenet.blogspot.com / Zum Artikel

via2 : abzocknews.de

Share

DSW contra GWE-Wirtschaftsinformations GmbH

Im Berufungsverfahren vor dem OLG Düsseldorf wurde inzwischen terminiert: Die mündliche Verhandlung findet erst Mitte Februar 2012 statt. Bis zu einer Entscheidung des Oberlandesgerichts müssen Betroffene, die Unterschrift auf die Formulare der GWE-Wirtschaftsinformationsges. mbH geleistet haben, weiterhin mit Mahnungen rechnen.

Quelle: Dsw-Schutzverband.de / Zum Artikel

Via: Antiabzockenet.blogspot.com / Zum Artikel

via 2: abzocknews.de

Share