Schlagwort-Archive: Virus

Botnetz-Kontrollserver tarnt Befehle als JPEG-Bild

Offenbar in dem Versuch, die Kommunikation ihrer Bots über das Netzwerk zu verschleiern, tarnt der Command&Control-Server des Monkif-Botnetzes seine Befehle an die Drohnen rudimentär als JPEG-Bild. Laut Beobachtungen von SecureWorks antwortet der als Webserver arbeitende C&C-Server auf Anfragen der Bots mit einem HTTP-Paket, in dessen Header als Content-Type “image/jpeg” eingetragen ist. Zusätzlich enthält das Paket einen gefälschten, jedoch gültigen JPEG-Header. Der Rest des Pakets enthält statt eines Bildes nur noch einen kodierten Befehl (XOR mit 0x4).

Die Kriminellen wollen damit vermutlich in Firmennetzen installierte Netzwerküberwachungssysteme oder spezielle Bot-Detection-Software austricksen.

Quelle: heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Virus befällt australischen Stromversorger

Einem Bericht des Sydney Morning Herald zufolge hat ein Virus das Verwaltungsnetzwerk des australischen Stromversorgers Integral Energy befallen. Das Netzwerk der Prozessleittechnik, in dem die Stromerzeugung und Verteilung gesteuert wird, soll jedoch nicht betroffen sein. Aufgrund verschiedener Vorfälle in der Vergangenheit bei anderen Energieerzeugern spekulieren Sicherheitsexperten bereits, ob der Virus möglichweise doch den Sprung in die Leittechnik schaffen und es deshalb bespielsweise zu Stromausfällen in den versorgten Gebieten New South Wales und Queensland kommen könnte.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Bundesnetzagentur stoppt Telefon-Abzocke mit Schweinegrippe

Betrüger forderten Verbraucher telefonisch dazu auf, eine teure 0900er-Hotline anzurufen. Dort sollten sie persönliche Informationen zum H1N1-Virus erhalten. Stattdessen lieferte die Bandansage aber nur allgemeine Aussagen zum Thema.

Die Bundesnetzagentur hat eine illegale Telefon-Hotline zum Thema Schweinegrippe gesperrt. “Unseriöse Geschäftemacher haben die Unsicherheit und Angst von Verbrauchern vor einem gesundheitlichen Risiko durch die Schweinegrippe in besonders unverfrorener Weise ausgenutzt. Dies haben wir unverzüglich unterbunden”, sagte Matthias Kurth, Präsident der Bundesnetzagentur.

Zahlreiche Verbraucher erhielten nach eigenen Angaben – auch nachts – einen Telefonanruf eines vermeintlichen “Europäischen Zentralinstitutes für Seuchenbekämpfung”. Hierbei wurde die Berliner Rufnummer 030 / 20 17 99 48 übertragen. Eine Ansage täuschte vor, dass eine persönliche Information zur Schweinegrippe vorliege. Die Verbraucher wurden aufgefordert, zu ihrer eigenen Sicherheit die teure Rufnummer 0900 / 100 01 84 anzurufen.

Unter dieser Nummer waren per Ansage jedoch lediglich allgemeine Aussagen zur Schweinegrippe zu hören. Diese dienten offensichtlich dazu, den Verbraucher hinzuhalten, um einen möglichst großen Umsatz über die Rufnummer zu erzielen.

quelle : zdnet.de, Hier klicken um den vollen Artikel zu lesen.

Share

Datendieb: 20-Jähriger Australier infizierte 3000 PCs

Einem jungen Australier wird vorgeworfen, einige Tausend Rechner mit einem Virus infiziert zu haben, um auf diesem Weg Bank- und Kreditkartendaten zu sammeln. Ihm drohen nun bis zu 10 Jahre Haft.

Der 20-Jährige brachte seine Schadsoftware nach Angaben des ‘Sydney Morning Herald‘ auf mehr als 3000 PCs in aller Welt unter, um letztlich an die für den Online-Einkauf verwendeten Daten der Nutzer zu gelangen. Dabei arbeitete er offenbar mit weiteren Tätern zusammen, auf deren Spur die Polizei durch ihn kam.

Er ist nun wegen einer ganzen Reihe von Straftaten im Zusammenhang mit Computern angeklagt.

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Dreiste Abzocke: Nepp mit falschem Avira-Download

Mit einer fingierten E-Mail versucht die Webseite mix-download.com unbedarfte Anwender zum Download der eigentlich kostenfreien Avira Sicherheitssoftware zu bewegen. Zusammen mit der Registrierung schließen die Opfer einen mindestens zwei Jahre laufenden Abo-Vertrag zu einem Preis von acht Euro pro Monat ab.

Der Text der E-Mail lautet:

“Achtung – Wichtige Virenwarnung: Nach Berichten des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist derzeit ein besonders gefährlicher Virus/Trojaner im Umlauf.

Ihr PC ist ungeschützt und damit potentiell gefährdet. Bitte laden Sie unbedingt in Ihrem eigenen Interesse einen aktuellen Virenscanner herunter.

Die aktuellste Version erhalten Sie direkt hier:
http://www.sicher-loaden.info/

Mit freundlichen Grüßen
Ihr Virenwarndienst”

Eine whois-Abfrage der besagten Adresse fördert als Betreiber einen Herrn Heiko Fenske von der NOM New Online Media Ltd. in Großbritannien zu Tage. Die Firma betreibt unter anderem die ebenfalls berüchtigte Abzockseite Online-Fahrpruefung.com.

quelle : chip.de, Hier klicken um den vollen Artikel zu lesen.

gefunden : abzocknews.de

Die Seite http://www.sicher-loaden.info/ wurde nun auch unserem “Malware_dialerdomains” zu finden unter : Produkte aus dem Hause vampirboard

Share

Kaspersky veröffentlicht Details zur Botnetz-Schattenwirtschaft

Ein neuer Artikel des Virenanalysten Yuri Namestnikov von Kaspersky, russischer Anbieter von Virenschutzsoftware, fasst den derzeitigen Stand in Sachen Botnetze zusammen. Er erläutert, wie Computer infiziert und zu Zombienetzen zusammengeschlossen werden und für welche Zwecke man die so entstandenen Botnetze einsetzt.

Im Detail sind es Denial-of-Service-Angriffe, Diebstahl von Bank- und Identitätsdaten, Phishing, Versand von Spam et cetera, mit denen der moderne Kriminelle Geld verdienen kann. Allein 780 Millionen Dollar wurden im vergangenen Jahr mit Spam umgesetzt. Mit der für diese Straftaten erforderlichen Infrastruktur lässt sich ebenfalls Geld verdienen, etwa mit der Vermietung der Botnetze.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Chinesen stecken hinter “Sexy Space”-Trojaner

Drei Firmen haben laut F-Secure die Malware an die Symbian Foundation geschickt. Der Virus ist der erste identifizierte SMS-Wurm. Eine Infektion mit “Sexy Space” kann hohe SMS-Kosten zur Folge haben.

Sicherheitsspezialisten von F-Secure wollen drei chinesische Firmen als Hersteller des “Sexy-Space”-Trojaners identifiziert haben. Dieser Trojaner befällt Mobilgeräte mit dem Symbian-Betriebssystem Serie 60 der dritten Generation. Er verhält sich dabei wie ein Wurm, insofern er SMS an alle Kontakte im Adressbuch verschickt. Die Textnachrichten enthalten einen Link, über den der Empfänger unwissentlich den Virus herunterlädt.

Die drei chinesischen Unternehmen schickten die Malware, die auch als Yxe bezeichnet wird, an das Express-Signing-Programm der Symbian Foundation.

quelle : zdnet.de, Hier klicken um den vollen Partikel zu lesen.

Share

Mega-Downloads.net – Macht Interview mit einem Insider Kalletaler Pferde(händler) scheu?

In einem aufschlussreichen Interview mit Gomopa.net hat ein Insider jetzt umfassend über die internen Strukturen rund um Herrn Frank Babenhauserheide berichtet, welcher in enger Zusammenarbeit mit den Herren Dr. Robert Fritzmann und Valentin Fritzmann agiert. Unter dem Titel “Die Operationszentrale der Internetmafia” erhält man umfassende Informationen, sensible Einblicke und eine Übersicht der Reichweiten.

Auch die ermittelnde Staatsanwaltschaft in Hannover wird sich für diesen Bericht sicherlich sehr interessieren – Ergänzend dazu folgende Publikationen auf Abzocknews.de:

12.07.09: Betreiberwechsel bei Firstload

25.06.09: Softwaresammler.de – Der Nachfolger von Opendownload.de?

16.06.09: ZDF-WISO über die Abzocke auf Antivirus-Security.net & Kino.to (Video)

19.05.09: Über abcload.de der Professionell Internet Service Ltd.

15.04.09: Proinkasso GmbH fordert für Gesichtsanalyse.com

14.03.09: ZDF-WISO über die Abzocke der Global Online Holding (Video)

10.03.09: Das Phänomen Opendownload.de der Content Services Ltd.

10.03.09: Keine Anmeldung mehr auf Seiten der Global Online Holding  möglich

07.02.09: Abzocke-Reloaded: Nachbarschaft24.net der Netsolutions Trading FZE

14.01.09: Änderungen im Geflecht um Mega-Downloads.net

04.12.08: Was haben Opendownload.de und Mega-Downloads.net gemeinsam?

27.11.08: Akte 08 über die Abzocke von Mega-Downloads.net (Teil 1 + 2)

Wie sich die Netzwerke über Jahre hinweg ausweiten konnten und wie alles seinen Anfang hatte finden Sie auch ausführlich in einem Dossier auf Antiabzockenet.Blogspot.com.

Hier nochmals der Kontakt zur Staatsanwaltschaft Hannover, wenn auch Sie Rechnungen der L & H GmbH für Mega-Downloads.net erhalten haben sollten:

Staatsanwaltschaft Hannover
Postfach 109
30001 Hannover

Das Aktenzeichen lautet: 5302 Js 41769/09

Da der Server von Gomopa.net bereits wenige Stunden nach einer Publikation um Valentin Fritzmann unter massiven DDoS-Angriffen stand, teile ich Ihnen hiermit, rein vorsorglich, die Domain zu meiner Ausweichseite mit: Abzocknews.Blogspot.com – Schließlich hat man ja auch so seine Erfahrungen mit DDoS-Angriffen gemacht.

quelle und Recherchen :  abzocknews.de, hier klicken um zum Artikel zu kommen.

Share

BKA-Mails mahnen Bussgeld an. ! Warnung!

Nicht die neuste Methode, das gab es schon mal vor laengerer Zeit, scheint aber wieder Modern zu werden , damals war es nur so , das man angeblich noch einmal die Akte im Anhang pruefen sollte und dazu die zip datei offnen sollte, was natuerlich ein unschoener Virus war.

Das Bundeskriminalamt warnt vor gefälschten E-Mails mit dem Behördenabsender. Darin geht um eine angebliche Strafanzeige wegen illegalen Herunterladens von Filmen.

Das BKA warnt vor E-Mail-Betrug
Wie die Behörde am Samstag mitteilte, sind derzeit betrügerische Mails mit dem Betreff „Bundeskriminalamt“ im Umlauf, der angebliche Absender ist das BKA. „Diese E-Mails stammen nicht vom BKA“, erklärte die Behörde in Wiesbaden.

Der Inhalt der gefälschten Mails besagt demnach, dass gegen den Empfänger angeblich eine Strafanzeige wegen illegalen Herunterladens von Filmen, Software und MP3-Musikdateien erstellt wurde. Der Empfänger wird aufgefordert, ein „Bußgeld“ auf ein in der Mail angegebenes Konto zu überweisen. Die geforderte Überweisung sollte keinesfalls vorgenommen werden, warnte das BKA.

Wer aufgrund dieser E-Mail bereits eine Zahlung geleistet hat, soll sich an die örtlich zuständige Polizeidienststelle wenden und sich möglichst umgehend mit seiner Bank in Verbindung setzen. Das BKA wies ausdrücklich daraufhin, dass die Behörde Strafanzeigen im Zusammenhang mit polizeilichen Vorgängen nicht per E-Mail verschickt.

Quelle : focus.de zum Artikel hier klicken.

Share