Schlagwort-Archive: mimikama

Facebook: ZDDK-Warnung vor “Unglaublich! Wie kann sie ihrem eigenen Kind nur sowas antun?”

Genau wie bereits bei “98% der Leute können das nicht länger als 10 Sekunden” (wir haben am 8.11.2011 darüber berichtet) wird bei dieser Fake-Seite ebenfalls vorgegangen allerdings nennt sich diese Seite “Unglaublich! Wie kann sie ihrem eigenen Kind nur sowas antun?”  Facebook-Nutzer denken, dass Sie hier ein Video zu sehen bekommen aber so wie es im Moment aussieht fängt man sich einen Trojaner ein! Wenn man auf das angebliche Video klickt dann bekommt man eine “Anleitung” zu sehen wo gezeigt wird, dass man einen JavaScript Code in der Browserleiste bestätigen muss und hier beginnt der Wahnsinn! Zum einen fängt man sich einen Trojaner / Virus ein und zum anderen verteilt sich das Posting an die gesamte Freundesliste!

 

 

So sieht das Posting aus:

image

So sieht die Seite aus:

image

Wenn man auf “Continue” klickt gelangt man auf diese Seite und es erscheint eine Anleitung.

BITTE SOLLTET IHR AUF DIE SEITE STOSSEN, DANN TÄTIGT DIESEN SCHRITT NICHT!!!! DIES IST DER AUSLÖSER DES TROJANERS!!!

image

Durch die Bestätigung (mittels “ENTER”) verbreitet sich u.a der Link und arbeitet sich durch die gesamte Freundesliste!

Einige Facebooknutzer sind jedoch folgender Meinung:

Ihr habt alle keine Ahnung :) Das ist ein Javascript. Und in javascript gibt es eigentlich ziemlich wenige Viren es ist eine PROGRAMMIERSPRACHE zum PROGRAMMIEREN. Damit kann man (fast) keine Viren schreiben. nur Scripts.

Wir haben uns auf der Seite “Viruslist.com” einmal schlau gemacht und haben prompt dazu etwas gefunden. Hier ein Auszug:

Titel des Trojaners:  “Trojan-Downloader.JS.Miner”

Technical Details: Malware (Trojaner), geschrieben mit JavaScript.

Ungefähre Länge des Trojaner-Codes — 1-3KB. Er ist gewöhnlich in eine HTML-Seite eingebaut, deren Größe beliebig sein kann. Der Code kann mit Hilfe der eingebauten Mittel von JavaScript (JScript.Encode) chiffriert werden.

Was passiert?

Lädt und startet ein beliebiges Trojaner-Programm ohne Kenntnis des Anwenders. Es nutzt dafür, abhängig vom Betriebssystem

Quelle: mimikama.at

Share

Facebook: ZDDK-Viruswarnung für das Event: Jeder Facebook Teilnehmer bekommt einen Facebook Pullover Gratis geschenkt!

Soeben haben wir die Info erhalten das sich hinter dem Kurzlink, der Veranstaltung “Jeder Facebook Teilnehmer bekommt einen Facebook Pullover Gratis geschenkt!” ein Virus verbirgt! Zuerst muss man bei der Veranstaltungsseite teilnehmen, danach Fan einer Seite werden und danach wird man auf eine nachgebaute Facebook-Seite weitergeleitet und hier versteckt sich dann der Virus. Wie die Veranstaltung aussieht und welcher Virus / Trojaner sich dahinter verbirgt haben wir in diesem Artikel beschrieben!

 

 

So sieht die “Veranstaltungsseite” aus:

image

Klickt man auf den Link bei Punkt 5. wird man auf eine “Fanseite” umgeleitet!

Sieht so aus!

image

Klickt man hier auf “Gefällt mir” wird man auf eine “nachgebaute” Facebook-Seite weitergeleitet! Diese sieht so aus:

image

Ab hier haben wir die Info das es nur zu einem “Virus” weitergeht aber nicht zu Pullovern!

 

Quelle : mimikama.at / Zum Artikel

Share

Facebook: ABOFALLEN: ENDLICH! Facebook in Deiner Lieblingsfarbe!

Vermehrt sieht man nun neue Postings welche in etwa so lauten: “Mein Profil ist jetzt rot und nicht mehr blau” Dahinter verbirgt sich eine Seite bei welcher man zuerst “Gefällt mir” klicken muss damit man eine angebliche Lieblingsfarbe wählen kann! Dem ist aber nicht so denn dahinter verbergen sich wieder die verschiedensten Testfragen. Bei jeder einzelnen verbirgt sich aber wiederum eine Abofalle! Bitte passt vor solche dubiosen Anwendungen auf!

 

 

So sieht diese Seite aus:

image

Klickt man auf “Gefällt mir” wird man auf eine EXTERNE Webseite weiter geleitet welche aussieht wie Facebook – dem ist aber NICHT SO! (Auch bei der Domainwahl waren die Betrüger sehr kreativ)

image

Ein weiterer Klick bringt die Nutzer auf diese Seite wo Sie aufgefordert werden etwas auf Ihre eigene Pinnwand zu posten!

image

Nach dem “Absenden” kommen Sie zu den “üblichen” Abofallen-Test!

Quelle : mimikama.at

Share

Facebook: Hilfestellung für den IMG.JPG.scr Virus auf Facebook

Wir schreiben nun bereits die dritte Woche und der Virus, mit der Dateiendung “JPG” verbreitet sich noch immer rasant über den Facebook-Chat bzw. über die Nachrichtenfunktion. Die aktuelle Domain, über welcher der Virus versendet wird lautet “http://w*w.vinamost.net” Der Virus geht folgendermaßen vor:” Freunde erhalten einen Link mit der Dateiendung “JPG” über den Facebook-Chat bzw. über die persönlichen Nachrichten.  Sobald nun ein Nutzer diesen Link klickt wird dieser aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

 

Mittlerweile sind sehr viele Domainen betroffen, über welche der Virus versendet werden.

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domainen, wahrscheinlich gar nicht wissen, dass Ihre Domaine dafür verwendet wird. Wir nehmen an, dass diese Domainen gehackt wurden.

http://w*w.vinamost.net
http://w*w.ferry.coza
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at
http://w*w.delicescolres.com

Hinter den genannten Domainen / URL wird jedoch noch eine “Unterseite” mit dem Dateinamen angegeben.

Die Endung ist aber immer:

IMG86372543.JPG

Wobei das Wort “IMG” immer gleich ist und auch die Dateiendung “JPG”
Was sich allerdings ändert ist die Zahl zwischen “IMG” und “JPG”

Hier einige Beispiele:

http://www.irgendeinedomaine.com/php?image=IMG01010101.JPG

http://www.irgendeinedomaine.com/facebook_img.php?I=IMG01010101.JPG

http://www.irgendeinedomaine.com/images/img.php?s=IMG0101.JPG

Hier kann man erkennen, das die Endung “JPG” ist:

image

Wenn man nun den Link “versehentlich” klickt so dürfte nichts passieren aber wenn man die dahinterliegende Datei speichert und ausführt dann ist es so, dass man sich einen Trojaner eingefangen hat und dass der Link an die gesamte Freundesliste gesendet wird.

Diese Information erschein wenn man den Link folgt (kann auch ggf. anders aussehen)

image

Was ist das für ein Virus bzw. was kann ich dagegen machen?

Der Antivrus Experte Christian Singhuber sagt dazu…

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schützen gelten die bekannten Regeln:

– Ein aktuelle Antivirus Programm mit Echtzeitschutz

– Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

– Keine Dateien unbekannter Herkunft anklicken

– Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Der Antivirus Experte, Christian Singhuber steht Euch am 2.11.2011, bei der ersten Zuerst denken-dann klicken” Veranstaltung, Rede uns Antwort wenn es um das Thema: Computervirus ohne Ende-wieso ist das Eigentlich so? geht!

Gerne laden wir Dich zu dieser Veranstaltung, welche LIVE auf Facebook stattfinden wird, ein!

>> Hier kommst du direkt zur Veranstaltung auf Facebook

Was kann ich tun, wenn ich den Link geklickt habe?

1.) Trenne deinen PC sofort von der Internetleitung.

1.) Überprüfe deinen PC umgehend mit einem Virenscanner
(Unser Tipp an dieser Stelle ist avast! Free Antivirus und / oder Kaspersky

2.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

3.) Tätige keine Online-Banking Geschäfte (informiere auf ggf. deine Bank darüber)  mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

Was kann der Virus anrichten?

Der Rechner wird mit mehreren “Backdoors” infiziert! Durch diese “Backdoors” ist ein System kompromittiert und daher nicht  mehr vertrauenswürdig. Sichere deine EIGENEN wichtigen Daten (keine ausführbaren Dateien wie *.exe Dateien), formatiere die Systempartition und setz Windows neu auf.

AVAST! und KASPERSKY konnten bereits im Vorfeld den Trojaner / Virus abfangen

 

Quelle:  mimikama.at

 

Auch kann die Webseite fuer einige sicher interessant sein :

COMPUTER BILD-Schutz-CD

wie auch die Webseite der  eco – Verband der deutschen Internetwirtschaft e.V. und BSI

botfrei.de

Share

Facebook: Abofalle Hinter “Play Mario Kart auf Facebook”

In den letzten beiden Tagen haben wir immer wieder die Info bekommen, dass viele Nutzer immer wieder Anfragen bzgl. “Mario Kart” bekommen haben. Der Titel des Postings lautete: “Play Mario Kart on Facebook” Hinter dieser Geschichte verbirgt sich wieder einmal eine Abfofalle. Wir haben uns dieses Posting und die Seite angesehen und dürfen Euch darüber berichten! (Update: 27.10.2011) Die Domain, auf welche “Play Mario Kart on Facebook” gezeigt hat, dürfte bereits gesperrt worden sein.

 

 

So sieht das Posting aus:

image

Anmerkung: Der Hersteller “Nintendo” hat Facebook bis dato KEINE Lizenz vergeben und daher kann es nicht sein, dass man “Mario Kart” auf Facebook spielen kann!

Ein Klick auf den Link und man wird auf eine “nachgebaute” Facebookseite weiter geleitet

image

Klickt man nun auf “Play now” öffnet sich das bereits typische “Gewinnfragen-Fenster”

image

Wenn man nun z.B die erste Frage anklickt gelangt man zu einer Seite, auf welcher man ein iPhone 5 gewinnen kann und genau hier kann man in die Abofalle tappen!

Quelle : mimikama.at

Share

Facebook: Warnung vor “10€ Guthaben fürs Handy geschenkt! – Nur für Facebook-User”

Bereits über 590.000 Nutzer haben diese Info geteilt und über 1.000.000 (Kopfschüttel)  haben auf “Gefällt mir” geklickt und alle tappen Sie in die Falle der Seite “10€ Guthaben fürs Handy geschenkt!Nur für Facebook-User” Das ganze dient nur zur Sammlung von E-Mailadressen, damit diesen dann wieder mit seltsamen Spammails zugeschüttet werden können. Die Nutzer bekommen keinen versprochenen Code sondern werden im “Kreis” geführt da Sie immer wieder aufgefordert werden die Seite zu “teilen” Schauen wir uns aber diesen Fake im Detail einmal an!

 

 

So sieht das Posting aus:

image

Der Link führt zu einer externen Webseite, welche wie folgt aussieht:

image

Hier tippen gleich mehre in die Falle, da das Layout sehr dem von Facebook ist! (sieht daher sehr vertrauenswürdig aus)

Klickt man nun auf “Jetzt kostenlos Code anfordern” wird man auf folgende Seite weiter geleitet:

,image

image

Ein Klick auf “Code generieren” und es folgt eine weitere Seite

 

Quelle und vollstaendiger Bericht : mimikama.at/Zum Artikel

 

Firefox7.0safeEditionPortable/Zum download

Screensaver Fantasy Babes/Zum Download

 

Share

Facebook: JPG.scr: Virus verbreitet sich noch immer sehr rasch über den Facebook-Chat und den Nachrichten

Wie wir bereits am 11.10.2011 berichtet haben verbreitet sich sehr rasant ein Virus über den “Facebook-Chat” bzw. über die “Persönlichen Nachrichten“. Freunde erhalten einen Link mit der Dateiendung “JPG.scr” Hinter diesem Link verbirgt sich ein Virus / Trojaner welcher eine Backdoor-Funktion in sich birgt. Sobald nun ein Nutzer diesen Link klickt wird man aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

 

 

So kann der Virus-Link aussehen.

image

image

image

Sobald man klickt erscheint folgendes Fenster

image

 

Quelle und vollstaendiger Bericht : mimikama.at/Zum Artikel

Share

Facebook: Fotos vom toten Gaddafi können sich als Malware oder Virus auf Facebook entpuppen.

Es war ja fast logisch, dass nur wenige Stunden, nachdem Gaddafi ums Leben gekommen ist, bereits die ersten Betrüger dies für sich nützen. In Amerika tauchen bereits die ersten Fakes auf welche einem versprechen, dass man (wenn man dem Link folgt) auf einer Webseite, noch nicht veröffentliche Bilder von Gaddafis toten Körper zu sehen bekommt. Wenn man diesen Link klickt wird eine Nachricht per “Chat” sowie “persönlicher Nachricht” an die gesamte Freundesliste gesendet, welche ebenfalls diesen Link bekommen.

 

Nachdem im Hintergrund die Freunde mit dem Link “beglückt” wurden gelangt man auf eine eigene Webseite wo man dann einen bestimmten Code (JavaScript) in die Adressleiste seines Browsers kopieren muss um die angeblichen Fotos des getöteten Gaddafi sehen zu können aber Achtung!!! es handelt sich bei diesem Script um eine Weiterleitung zu den Fotos sondern es handelt sich hierbei um ein Script welches wiederum ein weiteres JavaScript aufruft und dieses öffnet dann ein Fenster wo man dann eine *.JPG Datei downloaden muss und hinter dieser Datei “versteckt” sich ein Trojanisches Pferd welches dann diverse Daten des User-PC’s auslesen kann!

 

Quelle und vollstaendiger Bericht : mimikama.at

Share

Facebook-Hoax: AN ALLE MAMA’s und PAPA’s

Im Moment kursiert immer wieder ein neuer Kettenbrief auf Facebook welcher die Warnung ausspricht dann alle Mama’s und Papa’s Ihre Kinder daran erinnern sollten, dass Sie nicht bei fremden Leuten ins Auto steigen sollten. So wie der Text auf Facebook ist denken wir, dass es ein Kettenbrief ist denn der Inhalt ist immer der gleiche jedoch ändert sich der Ort jedes Mal also einmal ist der Kleinbus in Deutschland, dann wieder in der Schweiz und dann wieder in Österreich unterwegs und genau deswegen denken wir, dass es ein Kettenbrief ist.

 

 

So in etwa lautet der Text

AN ALLE MAMA’s UND PAPA’s:

Erinnert bitte eure Kinder daran, nicht bei fremden Leuten ins Auto einzusteigen. Ein Mann mit einem weißen Kleinbus, hat Kindern erzählt, dass der Schulbus kaputt wäre und sie sollen deshalb bei ihm mitfahren. Zum Glück haben die Kinder ihm nicht geglaubt und sind zusammen an der… Haltestelle stehen geblieben. Die Polizei ist angeblich auf der Suche nach diesem Mann. Bitte passt auf… Eure Kinder auf und informiert alle Mamas und Papas die ihr kennt!!! Es gab inzwischen sogar weitere Vorfälle und zwar alle in unserer Region. Bitte informiert jeden den ihr kennt. Postet dies an sämtliche Pinnwände und sprecht mit euren Kindern!!!

Hier einige Postings,aus Facebook mit diesem Inhalt:

Das Problem ist, dass viele dieses Posting lesen (egal wo man lebt) und im Text steht aber immer “…in unserer Region” Die Frage ist nur WO ist “unsere Region”

image

Hier ist “im Kreis Minden Lübbecke” angegeben

image

image

Weiters im Internet gefunden (Auf anderen Webseiten und nicht auf Facebook)

Dies ist ein Screenshot einer Webseite (nicht auf Facebook) wo ebenfalls darüber berichtet wurde und diesmal war der Vorfall in “Sulzberg”

image

Hier war es in “Probstried”

image

Hier war der Bus in “Oberallgäu”

image

Also wie man sieht dürfte es ein Kettenbrief sein wo User einfach die Orte immer wieder ändern!

An dieser Stelle möchten wir jedoch schon anmerken, dass man Kinder immer aufzeigen muss, dass man nicht bei fremden Leuten ins Auto einsteigen soll denn dies hat ja nichts mit einem Kettenbrief zu tun.

Was denkst DU? Ist es ein Kettenbrief oder fährt der Typ von Ort zu Ort?

Quelle und Grafiken :  mimikama.at


Share