Die Polizei warnt vor russischen Trickbetrügerinnen. Die Frauen bauen über Single-Börsen im Internet Kontakte auf und nehmen ihre Verehrer dann aus. Erst kürzlich ging den Russinnen ein Unterländer auf den Leim.
Quelle: ORF.at / Zum Artikel
Die Polizei warnt vor russischen Trickbetrügerinnen. Die Frauen bauen über Single-Börsen im Internet Kontakte auf und nehmen ihre Verehrer dann aus. Erst kürzlich ging den Russinnen ein Unterländer auf den Leim.
Quelle: ORF.at / Zum Artikel
Quelle und vollstaendiger Bericht : mimikama.at/Zum Artikel
Nachdem im Hintergrund die Freunde mit dem Link “beglückt” wurden gelangt man auf eine eigene Webseite wo man dann einen bestimmten Code (JavaScript) in die Adressleiste seines Browsers kopieren muss um die angeblichen Fotos des getöteten Gaddafi sehen zu können aber Achtung!!! es handelt sich bei diesem Script um eine Weiterleitung zu den Fotos sondern es handelt sich hierbei um ein Script welches wiederum ein weiteres JavaScript aufruft und dieses öffnet dann ein Fenster wo man dann eine *.JPG Datei downloaden muss und hinter dieser Datei “versteckt” sich ein Trojanisches Pferd welches dann diverse Daten des User-PC’s auslesen kann!
Quelle und vollstaendiger Bericht : mimikama.at
Nach einem Klick wird dieser automatisch an seine gesamte FREUNDESLISTE versendet!
Sobald man den Link klickt wird eine Datei heruntergeladen und danach sollte sich eigentlich ein Bild öffnen aber dies geschieht nicht sondern der PC stürzt ab! Sobald man den PC wieder startet erschein die Windows-Starthilfe und ein Klick auf diese bringt den PC wiederum zum abstürzen.
Von vielen Nutzern haben wir erfahren, dass Sie Ihren PC neu aufsetzen mussten da sich der Virus in sehr viele Dateien reingeschrieben hatte!
Quelle: mimikama.at
Wir berichteten schon einmal ueber den Chatvirus der bei Facebook die runde machte und den BKA Virus verteilte “Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”” und “Facebook: “Bist du das?? ahahahaha” Virus ist zurueck“, nun scheint es wieder los zu gehen mit neuer URL natuerlich :
Es gibt nun auch schon Anleitungen wie man alle Dateien und eintraege finden und bereinigen kann, aber man sollte hier bei den Anleitungen auch das kleingedruckte lesen, das hier eher Geraten wird den PC neu aufzusetzen um wirklich auf Nummer sicher zu gehen das der Virus vollstaendig vom System entfernt wurde.
Wir Empfehlen auch den Vorgang des Neu aufsetzten des Systems da man nie weiss wo er sich ggf. noch eingeschrieben hat welche luecken er dann noch nach dem entfernt nach Anleitung aktiv nutzt und ob ggf. nicht irgend welche Daten noch ausgelesen werden, auch wenn das neu Aufsetzten des Systems etwas Zeit mit sich bringt, ist diese Arbeit es sicher Wert um mit einem wieder sicherem PC zu Arbeiten und nicht im Nachhinein noch boese Ueberraschungen zu erleben, dieses Empfehlen auch mehre Computer Service und Sicherheitsfirmen.
Um beim naechsten mal nicht so viel Arbeit beim neu aufsetzten zu verschwenden kann man nach dem erfolgreichen neu Aufsetzten und installieren seiner Gewohnten Programmen auch ein IMAGE des Systems anlegen um somit sich naechste mal einiges an Arbeit zu ersparen.
concern for facebook users,
… we advise you to re-confirm your account,
all we do to avoid from the spamer.
re-confirm your account by clicking the link below:————————————————————–
http://account_problematic_confirmation.jw.lt/security
————————————————————–
IMMEDIATELY confirm the your account
Thank you for your attention
Wenn man dem Link folgt gelangt man zu folgender Seite:
Achtung: Dies ist keine Webseite von Facebook – damit die Nutzer aber das Gefühl haben doch auf Facebook zu sein wurde die Seite an das Layout von FB angepasst! Man beachte die URL mit der Endung “jw.lt”!!!
Wenn man nun klickt gelangt man auf eine weitere Seite, bei welcher man seine Daten ausfüllen müsste aber dies können wir nicht mehr mittels Screenshot zur Verfügung stellen da die Seite bereits als verdächtige Phishing Webseite gemeldet wurde1
Quelle : mimikama.at / Zum Artikel
Hier gilt wie immer nicht ueberall drauf klicken und irgend wo Daten einzutragen, pruefen Sie immer die Webadresse, und gehen sie niemals irgend wo Daten auf Seiten ein die sie ueber einen unbekannten Link geoeffnet haben.
Chat Nachrichten und Anwendungen darf man ruhig Kritisch betrachten wo man die Herkunft nicht kennt oder unbekannte Personen einem Schicken.
Meist entpuppen sich diese Links als Phishing Seiten. Dieser Link erscheint bei der Nachricht ganz unten mit einer fremden, nicht von Facebook genutzten URL mit der Endung cx.cc.
Facebook hat bei Deiner Anmeldung alle Daten erhalten, die es braucht, also gibt es für Dich keinen Grund, sie nochmals irgendwo eingeben zu müssen.
und dies ist der Gesamte Inhalt:
WARNING : Your account is reported to have violated the policies that are considered annoying or insulting Facebook users. Until we (http://www.facebook.com/security) system will disable your account within 24 hours if you do not do the reconfirmation.
If you still want to use Facebook, Please confirm your account below:
apps-help-center-confirmation.cx.cc/
Thanks.
The Facebook Team
Warning | Your account will be disabled because of abuse
Facebook requires users to register their accounts, as proof of the authenticity of the account.
This is because many people who use false identities in their profile that violates our Terms of Use.Please confirm within 24 hours if you suspect that this is our fault. If you do not confirm the system will automatically close your facebook account permanently with the presumption that such indication is correct.
Please confirm your facebook account on the link below:
http://apps-system-confirmation-facebook.tk/
Thank you for helping improve our service.
Wenn man nun auf diesen URL klickt gelangt man zu der Domain mit der Endung : cx.xx und dies ist keine Facebook Domain!
Facebook hat bei Deiner Anmeldung alle Daten erhalten, die es braucht, also gibt es für Dich keinen Grund, sie nochmals irgendwo eingeben zu müssen.
Quelle : mimikama.at
Wie immer gilt nirgends wo einfach fahrlaessig seine Daten eingeben egal wo man landet und was die Seiten wissen sollen, und ueber ne chat Nachricht wird das nicht kommen, wenn wird beim naechsten login was angezeigt oder oben im header steht die ganze zeit im Account schon ein Hinweis.
Der Chat Virus “Bist du das?? ahahahaha” ist erneut zurueck. ( wir berichteten Bereits : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat) (oder auch Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”)
Das letzte mal versteckte sich der sogenannte BKA Virus dahinter, was diesmal dahinter steckt ist noch nicht bekannt, aber man kann vermuten das es eine neue Variante des BKA Virus sein wird, wie auch schon das lka Niedersachsen Berichtete : Aggressiver Computervirus in immer neuen Varianten – BKA Virus, hier hilft leider nur noch die Wichtigsten Daten zu sichern und den PC dann neu aufzusetzten, dieses reicht aus um den Virus los zu werden ein sicheres Loeschen der Festplatte ist nicht von noeten.
Es gilt wie immer, erst denken dann klicken, unbekannte Inhalte laed man nicht herunter oder klickt diese an.
So sieht der URL sowie das Posting aus:
UPDATE 15:44 Uhr : Wir haben soeben von einem Fan einen Screenshot der Postings erhalten:
Hier nun die Warnung von “avast”
Quelle und Grafiken : mimikama.at
Hier handelt es sich um den Selben virus uber den wir auch schon Hier berichtet haben : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat
Bka Virus, Virus, Wurm , Chat,
Es handelt sich nach einigen Recherchen im Internet scheinbar um eine Variante des so genannten BKA Virus, und hiermit sollte auch nicht zu spassen sein, hat man sich hier mit infiziert bleibt eigentlich nur der beste und sicherste weg der da lautet “System neu aufsetzten”
Nach angaben einiger User erscheint nach einigen Tagen als man den Chat Virus dann bekam, dieses Bild beim Surfen im Netz :
Wann und in wie fern sich der Virus zeigt bzw. direkt meldet ist leider noch unklar, klar ist aber das er sich scheinbar wirklich hauptsaechlich bei facebook ueber die Chat Funktion ausbreitet.
Weitere Informationen sind gerne gesehen auch weitere Varianten des Virus und des Verbreitungsgrades.
Quelle : mimikama.at
Hier ist wie immer zu beachten, links die man nicht kennt zu oeffnen und nichts herunterzuladen wo man die herkunft nicht kennt, auch sollte man beachten das man seine Antiviren Programm staendig Aktuell haelt und Updatet.
Wer auf Nummer sicher gehen moechte, sollte sein Antiviren Programm einmal auf seinem Computer vollstaendig durch laufen lassen, und hier waere es empfehlenswert die Heuristische Analyse auf Tief bzw. hoch zu stellen und eben so die Rootkit Suche so fern nicht aktiviert einzuschalten.
Auch sollte man in Regelmaessigen abstaneden einmal seine Facebook APPS zu Kontrollieren, welche Installiert sind und welche auch von welchen Rechten Gebrauch machen und was von eurem Profil beziehen.
Wichtig ist eben so im Profil unter Aktivitaeten und Interesse zu schauen welche Webseiten bei einem eingetragen sind unter “andere Webseiten” dort befinden sich z.b. webseiten die man gelikt also “gefaellt mir” geklickt hat, auch hier gibt es boese Seiten.
Sehr zu empfehlen ist folgendes Facebook APP namens : BitDefender safego
Dieses prueft euer Profil und auch eure Sicherheitsfreigaben.