Schlagwort-Archive: Viren

Deutschland-Zentrale gegen Botnetze geplant

Die Bundesregierung will im kommenden Jahr den Kampf gegen infizierte Computer von Heimanwender aufnehmen. Dazu will man schon in der ersten Jahreshälfte 2010 eine Beratungsstelle einrichten, die Anwender dabei unterstützen soll, ihren Rechner von Viren und Bots zu befreien. Dem gemeinsam vom Bundesamt für Sicherheit in der Informationstechnik (BSI) und dem Verband der deutschen Internetwirtschaft (eco) entwickelten Konzept zufolge hätten Internetzugangsanbieter (ISPs) längst die technische Möglichkeit, vireninfizierte Rechner bei ihren Kunden durch Analyse des Netzwerkverkehrs auszumachen. Das BSI und eco stellen das Projekt beim heutigen vierten nationalen IT-Gipfel in Stuttgart vor.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Tausende Webseiten für großangelegte Scareware-Attacke manipuliert

Der Sicherheitsdienstleister Cyveillance berichtet in seinem Blog von einer groß angelegten Scareware-Attacke auf Anwender, für die offenbar mehr als 200.000 harmlose Webseiten manipuliert wurden (weitere Infos zu Scareware liefert der heise-Security-Artikel “Scharlatane und Hochstapler“). Eine wichtige Rolle spielt dabei Googles Suchmaschine, durch die Anwender bei der Eingabe bestimmter Suchbegriffe erst auf die kompromittierten Webseiten stoßen. Bei den Suchbegriffen handelt es sich aber laut Bericht nicht um die üblichen Verdächtigen wie “Britney Spears, “Obama” oder “Paris Hilton”. Vielmehr spuckt Google die Links zu den infizierten Seiten erst bei der Eingabe von längeren Wortkombinationen aus.

Die Kriminellen machen sich dabei den Umstand zunutze, dass die meisten Suchanfragen an Google überraschenderweise zwischen vier und fünf Wörtern enthalten sollen.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Virenattacke mit Kinderpornos, Der Feind in meinem Computer

Er verlor seinen Job, Hunderttausende Dollar, seine Freunde: Ein US-Angestellter erlebte die Hölle, weil auf seinem Rechner Kinderpornos gefunden wurden. Dabei war er unschuldig, ein Computervirus hatte seinen Rechner ferngesteuert – Experten halten den Fall für außergewöhnlich.

Michael Fiola sagt, ein Computervirus habe sein Leben zerstört, und auch das Leben seiner Frau und seiner Familie. Fiola hat Morddrohungen bekommen, seine Autoreifen wurden zerstochen, Freunde wandten sich von ihm ab, und seinen Job verlor er auch.

Auf dem Arbeitslaptop des Behördenangestellten aus dem US-Staat Massachusetts hatten Ermittler laut der Nachrichtenagentur AP Kinderpornografie gefunden. Die aber, das ist heute klar, hatte nicht Fiola auf den Rechner geladen – sondern ein Virus. Glaubt man Fachleuten, ist Michael Fiola eher ein Einzelfall. Doch der Albtraum, schuldlos und mit scheinbar erdrückenden Beweisen als vermeintlicher Pädophiler entlarvt zu werden, bekommt durch Computerviren eine neue Dimension.

quelle : computer.t-online.de, Hier klicken um den vollen Artikel zu lesen.

Share

Warnung vor falschen Facebook und Myspace Emails

Seit heute scheinen neue Viren unterwegs zu sein und versuchen ueber email sich zu verbreiten und Schaden anzurichten.

So bekommt man eine angebliche Email von The Facebook Team oder auch von Myspace Service mit dem Betreff : Facebook Password Reset Confirmation! Please Attention! bzw. Myspace Password Reset Confirmation natuerlich sind diese Emails nicht wirklich von den Anbietern sondern der Anhang ist ein ganz anderer wie man hier sieht :


30.10.2009 07:15:48 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:04:45]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:48 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:04:45]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:22 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 06:05:15]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:15:22 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 06:05:15]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:13:42 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 04:43:20]/Facebook_Password_b6ce5.zip/Facebook_Password_b6ce5.exe

30.10.2009 07:13:29 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 04:35:11]/Facebook_Password_b6ce5.zip/Facebook_Password_b6ce5.exe

30.10.2009 07:13:12 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 03:14:47]/Facebook_Password_2072f.zip/Facebook_Password_2072f.exe

30.10.2009 07:12:57 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 02:38:31]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:57 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 02:38:31]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:53 Gelöscht: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:03:08]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:12:53 Gefunden: Trojan-Spy.Win32.Zbot.gen Spamihilator [From:"Myspace Service" ][Subject:Myspace Password Reset Confirmation][Time:2009/10/30 01:03:08]/myspace_94354.zip/myspace_94354.exe

30.10.2009 07:05:04 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"Manager Diane Hill" ][Subject:DHL customer services. You should get the parcel NR.41361][Time:2009/10/30 03:31:24]/DHL_print_label_2ec72.zip/DHL_print_label_2ec72.exe

30.10.2009 07:04:49 Gefunden: HEUR:Trojan.Win32.Generic Spamihilator [From:"The Facebook Team" ][Subject:Facebook Password Reset Confirmation! Please Attention!][Time:2009/10/30 03:14:54]/Facebook_Password_2072f.zip/Facebook_Password_2072f.exe

Spamihilator = antispam programm zu finden hier

Es gilt wie immer, keine Anhaenge oeffnen in emails, und sofort loeschen wenn sie bis auf das Eingangskonto kommen sollten. :zensur:

Gruss

Share

Gefälschte Schutzprogramme auf Millionen Rechnern

Virenscanner sind wichtig. Das wissen auch cyberkriminelle Internetbetrüger. Immer öfter bieten sie im Netz gefälschte Schutzprogramme an – auch auf seriösen Seiten. Die Verbreitung solcher Software habe epidemische Ausmaße erreicht, sagen Experten.

Die Programme heißen XP AntiVirus oder SpywareGuard 2008. Ihre Namen klingen “irgendwie” vertraut. Sie lehnen sich an die Schutzprogramme bekannter Antivirenfirmen an. Wie diese fahnden sie nach Viren, Würmern und Trojanern. Anders als die seriöse Konkurrenz schlagen sie jedoch auch dann Alarm, wenn der Rechner nicht verseucht ist: gefälschte Schutzprogramme, die im World Wide Web immer öfter verbreitet werden – sogar über seriöse Webseiten wie die der “New York Times”.

quelle : heute.de, Hier klicken um den vollen Artikel zu lesen.

Share

“Bredolab” Trojaner verbreitet sich rasch im Netz

Die Sicherheitsexperten von MessageLabs haben einen drastischen Anstieg bei der Verbreitung des Trojaners “Bredolab” festgestellt. Angeblich wird der Schädling vom Botnetz “Cutwail” verschickt.

“Bredolab” soll bereits 5,6 Prozent des gesamten Malware-Aufkommens im Internet ausmachen. In den Umlauf gebracht wird der Trojaner den Angaben der Experten von MessageLabs zufolge über Spam-Mails. Das Interesse der Empfänger soll eine E-Mail über eine angeblich verschickte Postsendung wecken. Der Schadcode selbst befindet sich im Anhang der virtuellen Post.

quelle : winfuture.de, Bericht hier.

Share

Phishing geht zurück, Trojaner legen deutlich zu

Gute Nachrichten für alle Phishing-Geplagten: Die Zahl der Attacken ist im September gegenüber dem Vormonat August um 45 Prozent eingebrochen. Das ist ein Ergebnis des aktuellen Symantec Phishing-Reports (PDF).

Der Grund: “Klassische Phishing-E-Mails bringen immer weniger Erfolg, da die Banken inzwischen auf bessere Verfahren wie mobile TANs umgesattelt haben. Deshalb setzen Angreifer nun vermehrt auf Trojaner”, erklärt Candid Wüest, Virenforscher bei Symantec.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Aktuelle Stunde – Teure Rechnungen für Gratisprogramme: Abzocke im Internet (Video)

Vorsicht Falle! Man muss es wohl schon so deutlich sagen. Im Internet gibt es leider eine Menge Webseiten, die nur unser Bestes wollen: Unser Geld – allerdings ohne angemessene Gegenleistung. Jörg Schieb erklärt, worauf man achten muss, um in keine Falle zu tappen ..

Abzock-Webseiten sind alle mehr oder weniger gleich aufgemacht: Relativ schick, schlichtes Design, die Vorzüge der Software werden in den Vordergrund gestellt. Oder die Vorzüge der Webseite, etwa dass alles virenfrei ist oder dass der Download besonders schnell erfolgt. Eigentlich alles mehr oder weniger selbstverständlich. Die Kosten aber werden gut versteckt. Auf manchen Webseiten werden die Kosten sogar überhaupt nicht erwähnt, zumindest nicht auf der Anmeldeseite, sondern nur versteckt in den AGB. Man muss also wirklich höllisch aufpassen. Wer aber die Augen offen hält, merkt eigentlich schnell, dass irgend etwas nicht stimmen kann.

Wenn eine Webseite ein Webformular enthält und alle möglichen Daten abfragt, womöglich sogar Geburtsdatum und Postadresse, dann sollten die Alarmglocken läuten. Denn solche Daten sind nur für einen Vertrag nötig – etwa wenn man etwas kaufen möchte, nicht aber bei einem kostenlosen Angebot. Es lohnt sich daher, ganz genau hinzuschauen, ob irgendwo von Kosten die Rede ist. In der Regel bescheiden irgendwo an der Seite oder am Ende der Seite. Oder auch immer häufiger komplett in den AGBs versteckt.

[Aktuelle Stunde – Werktags, 18.50 Uhr © WDR]

quelle : youtube.com von AntiAbzockTV

Share

Facebook User werden auf Phishing Website fucabook.com gelockt

Derzeit warnen Sicherheitsexperten vor einer Facebook-Anwendung, die vermutlich nur in Umlauf gebracht wurde um von ahnungslosen Facebook-Nutzern sensible Daten auszuspähen und zu stehlen. Mit der Nachricht, die sexuellem Inhalt beinhaltet sollen die Empfänger auf eine Phishing-Website gelockt werden.

Die Seite, auf die der Nutzer gelockt wird ist der Facebook Anmeldeseite zum verwechseln ähnlich. Man braucht wohl nicht zu erwähnen, dass die dort eingegebenen Daten nicht bei Facebook, sondern bei den Initiatoren der Phishing-Aktion landen. Facebook-Nutzer werden aufgefordert, zum Schutz Schutz im Techniklexikon ihrer persönlichen Daten, immer die URL im Browserfenster genau anzuschauen.

Quelle : virenschutzinfo, Hier klicken um den vollen Artikel zu lesen.

Share

Dreiste Abzocke: Nepp mit falschem Avira-Download

Mit einer fingierten E-Mail versucht die Webseite mix-download.com unbedarfte Anwender zum Download der eigentlich kostenfreien Avira Sicherheitssoftware zu bewegen. Zusammen mit der Registrierung schließen die Opfer einen mindestens zwei Jahre laufenden Abo-Vertrag zu einem Preis von acht Euro pro Monat ab.

Der Text der E-Mail lautet:

“Achtung – Wichtige Virenwarnung: Nach Berichten des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist derzeit ein besonders gefährlicher Virus/Trojaner im Umlauf.

Ihr PC ist ungeschützt und damit potentiell gefährdet. Bitte laden Sie unbedingt in Ihrem eigenen Interesse einen aktuellen Virenscanner herunter.

Die aktuellste Version erhalten Sie direkt hier:
http://www.sicher-loaden.info/

Mit freundlichen Grüßen
Ihr Virenwarndienst”

Eine whois-Abfrage der besagten Adresse fördert als Betreiber einen Herrn Heiko Fenske von der NOM New Online Media Ltd. in Großbritannien zu Tage. Die Firma betreibt unter anderem die ebenfalls berüchtigte Abzockseite Online-Fahrpruefung.com.

quelle : chip.de, Hier klicken um den vollen Artikel zu lesen.

gefunden : abzocknews.de

Die Seite http://www.sicher-loaden.info/ wurde nun auch unserem “Malware_dialerdomains” zu finden unter : Produkte aus dem Hause vampirboard

Share