Schlagwort-Archive: Wichtig

Facebook: Hilfestellung für den IMG.JPG.scr Virus auf Facebook

Wir schreiben nun bereits die dritte Woche und der Virus, mit der Dateiendung “JPG” verbreitet sich noch immer rasant über den Facebook-Chat bzw. über die Nachrichtenfunktion. Die aktuelle Domain, über welcher der Virus versendet wird lautet “http://w*w.vinamost.net” Der Virus geht folgendermaßen vor:” Freunde erhalten einen Link mit der Dateiendung “JPG” über den Facebook-Chat bzw. über die persönlichen Nachrichten.  Sobald nun ein Nutzer diesen Link klickt wird dieser aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus “aktiviert” wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, über welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schützen kann und was man tun kann wenn man den Link bereits geklickt hat.

 

Mittlerweile sind sehr viele Domainen betroffen, über welche der Virus versendet werden.

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domainen, wahrscheinlich gar nicht wissen, dass Ihre Domaine dafür verwendet wird. Wir nehmen an, dass diese Domainen gehackt wurden.

http://w*w.vinamost.net
http://w*w.ferry.coza
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at
http://w*w.delicescolres.com

Hinter den genannten Domainen / URL wird jedoch noch eine “Unterseite” mit dem Dateinamen angegeben.

Die Endung ist aber immer:

IMG86372543.JPG

Wobei das Wort “IMG” immer gleich ist und auch die Dateiendung “JPG”
Was sich allerdings ändert ist die Zahl zwischen “IMG” und “JPG”

Hier einige Beispiele:

http://www.irgendeinedomaine.com/php?image=IMG01010101.JPG

http://www.irgendeinedomaine.com/facebook_img.php?I=IMG01010101.JPG

http://www.irgendeinedomaine.com/images/img.php?s=IMG0101.JPG

Hier kann man erkennen, das die Endung “JPG” ist:

image

Wenn man nun den Link “versehentlich” klickt so dürfte nichts passieren aber wenn man die dahinterliegende Datei speichert und ausführt dann ist es so, dass man sich einen Trojaner eingefangen hat und dass der Link an die gesamte Freundesliste gesendet wird.

Diese Information erschein wenn man den Link folgt (kann auch ggf. anders aussehen)

image

Was ist das für ein Virus bzw. was kann ich dagegen machen?

Der Antivrus Experte Christian Singhuber sagt dazu…

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schützen gelten die bekannten Regeln:

– Ein aktuelle Antivirus Programm mit Echtzeitschutz

– Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

– Keine Dateien unbekannter Herkunft anklicken

– Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Der Antivirus Experte, Christian Singhuber steht Euch am 2.11.2011, bei der ersten Zuerst denken-dann klicken” Veranstaltung, Rede uns Antwort wenn es um das Thema: Computervirus ohne Ende-wieso ist das Eigentlich so? geht!

Gerne laden wir Dich zu dieser Veranstaltung, welche LIVE auf Facebook stattfinden wird, ein!

>> Hier kommst du direkt zur Veranstaltung auf Facebook

Was kann ich tun, wenn ich den Link geklickt habe?

1.) Trenne deinen PC sofort von der Internetleitung.

1.) Überprüfe deinen PC umgehend mit einem Virenscanner
(Unser Tipp an dieser Stelle ist avast! Free Antivirus und / oder Kaspersky

2.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

3.) Tätige keine Online-Banking Geschäfte (informiere auf ggf. deine Bank darüber)  mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

Was kann der Virus anrichten?

Der Rechner wird mit mehreren “Backdoors” infiziert! Durch diese “Backdoors” ist ein System kompromittiert und daher nicht  mehr vertrauenswürdig. Sichere deine EIGENEN wichtigen Daten (keine ausführbaren Dateien wie *.exe Dateien), formatiere die Systempartition und setz Windows neu auf.

AVAST! und KASPERSKY konnten bereits im Vorfeld den Trojaner / Virus abfangen

 

Quelle:  mimikama.at

 

Auch kann die Webseite fuer einige sicher interessant sein :

COMPUTER BILD-Schutz-CD

wie auch die Webseite der  eco – Verband der deutschen Internetwirtschaft e.V. und BSI

botfrei.de

Share

Wichtige Information: Web-Hoster Hetzner gehackt

Der Web-Hoster warnt seine Kunden, dass am gestrigen Mittwoch ein “missbräuchlicher Zugriff” auf “Kundendaten der Hetzner Online Administrationssysteme” erfolgt sei. Die Rekonstruktion des Vorfalls ist noch nicht abgeschlossen, so dass man Datenmissbrauch nicht ausschließen könne. Konkrete Hinweise von Kundeseite lägen dazu jedoch bislang nicht vor.

Betroffen sind offenbar alle Kunden der Hetzner Online AG. Die sollten vorsichtshalber sämtliche Passwörter auf Hetzner-Systemen umgehend ändern. Der Dienstleister will den Vorfall in Kürze auch “den Aufsichtsbehörden melden” – also wahrscheinlich bei der Polizei Anzeige erstatten.

Quelle : heise.de

Informationen und Diskussionen dazu bei Hetzner im forum : Wichtige Kundeninformation: Möglicher Datenmissbrauch erfordert Änderung Ihrer Zugangsdaten

Status Informationen unter http://www.hetzner-status.de/

Share

Facebook: “Bist du das?? ahahahaha” Virus ist zurueck

Der Chat Virus “Bist du das?? ahahahaha” ist erneut zurueck. ( wir berichteten Bereits : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat) (oder auch Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”)

Das letzte mal versteckte sich der sogenannte BKA Virus dahinter, was diesmal dahinter steckt ist noch nicht bekannt, aber man kann vermuten das es eine neue Variante des BKA Virus sein wird, wie auch schon das lka Niedersachsen Berichtete : Aggressiver Computervirus in immer neuen Varianten – BKA Virus, hier hilft leider nur noch die Wichtigsten Daten zu sichern und den PC dann neu aufzusetzten, dieses reicht aus um den Virus los zu werden ein sicheres Loeschen der Festplatte ist nicht von noeten.

Es gilt wie immer, erst denken dann klicken, unbekannte Inhalte laed man nicht herunter oder klickt diese an.

Share

Facebook: Warnung vor “Du kannst sehen, wer dein Profil angeklickt hat” und “Profilbesucher anzeigen” von Firstload

Das man sich bei Facebook nicht wirklich Profil Besucher anzeigen kann, haben wir nun ja schon oft genug hier Mitgeteilt, dieses ist wie schon so oft erwaehnt nicht ueber Facebook moeglich das laesst die API nicht zu.
Das max. was man sieht sind erfundene Werte von Abzockern und Betruegern bzw. clickjack Betruegern.

Aber hier muss man doch mal auf eine Sehr dreiste Abofalle aufmerksam machen und zwar vor der Seite : Profilbesucher anzeigen Hier doch mal einen netten Screenshot davon :

Hier ist im Screenshot danke an die Gruppe Achtung: Virus-Warnung

 

 

Leider ist es mir nicht immer Moeglich online zu sein wegen eines Kaputten Netzteiles, konnte ich hier nur per Iphone an die Gruppen eine Warnung vor dieser Abo Seite machen, ich danke hier noch mal fuer die Super Grafik.

 

In Der Grafik sieht man schoen das Kleingedruckte und zwar das man hiermit dann ein Abo abschliesst und zwar fuer 39,90 € pro Monat also nichts wie auf der Seite Versprochen fuer “Kostenlos” den man hat hier nur 14 Tage frei schnuppern, Kuendigt man hier nicht hat man das ABO dann fuer eine Laufzeit von 6 Monaten.

Bevor manche sich nun Fragen ja aber das APP funktioniert, ich sehe da zahlen von nutzern, natuerlich, auch das koennen wir euch Generieren ein zufaelliger oder weiter Zählender Counter der euch irgend welche Erfundene Zahlen ausgibt, das ist aber keine wirkliche Kunst.

Und natuerlich steht dort Gross “Wichtig Du musst den Link Teilen” damit naehmlich mehr in die Falle Tappen.

Auch wird damit geworben das chip.de dieses getestet hat und als gut empfunden hat :

 

 

 

 

Wir gehen mal nicht davon aus das Chip.de wirklich das geprueft hat und dieses auch als Funktionierend Bewertet hat,wir haben keinerlei Artikel bei chip dazu gefunden, aber vielleicht auessert sich chip.de dazu noch selbst.

 

Unser Tip hier ist und bleibt, Finger weg nicht “gefaellt mir” klicken bei diesen Nutzlos Seite und schon gar nicht “teilen”.

Solltet ihr das Formular ausgefuellt haben, senden ein Kuendigungsschreiben an Firstload damit ihr nicht nach der Testphase auf einmal Zahlen muesst und euch wundert wo her die Kosten entstanden sind.

Der Link : www.profilbesucher-anzeigen.info ist bei WOT schon Rot markiert und schlecht bewertet : Siehe hier

 

Der neue Link : profilbesucherfbb.tumblr.com ist leider noch nicht Rot sondern von den Betreibern auf Gruen gestzt bzw. Setzten lassen, hier sollten alle mit helfen und mit Bewerten, damit keiner in die Falle weiter Tappt : Siehe hier

Auch sollten alle diese Seiten die es bei Facebook gibt, und auch geben wird an Facebook Melden und als Spam / Betrug deklarieren damit Facebook gegen diese Leute vorgehen kann.

Share

Facebook: Warnung vor Chatvirus mit dem Titel: “omfg loloqp”

Soeben haben wir von einem Fan erfahren das es einen neuen Trojaner gibt welcher sich ebenfalls über das Chatfenster einschleust! Der Titel lautet “omfg loloqp” und der Link dazu führt zu einem angeblichen Image mit der Dateiendung *. JPEG. Dahinter verbirgt sich jedoch kein Bild sondern ein Trojaner / Virus.  Da diese Information erst wenige Minuten alt ist haben wir im Moment noch keinen Screenshot.  Dafür aber haben wir den Link davon und einen Screenshot wo man sieht das unsere “Antivirensystem”  sofort Alarm geschlagen und uns die Seite nicht öffnen lassen.

 

So sieht der URL sowie das Posting aus:

image

UPDATE 15:44 Uhr : Wir haben soeben von einem Fan einen Screenshot der Postings erhalten:

image

Hier nun die Warnung von “avast”

image

Quelle und Grafiken : mimikama.at

 

Hier handelt es sich um den Selben virus uber den wir auch schon Hier berichtet haben : Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat
Bka Virus, Virus, Wurm , Chat,
Es handelt sich nach einigen Recherchen im Internet scheinbar um eine Variante des so genannten BKA Virus, und hiermit sollte auch nicht zu spassen sein, hat man sich hier mit infiziert bleibt eigentlich nur der beste und sicherste weg der da lautet “System neu aufsetzten

Nach angaben einiger User erscheint nach einigen Tagen als man den Chat Virus dann bekam, dieses Bild beim Surfen im Netz :

Wann und in wie fern sich der Virus zeigt bzw. direkt meldet ist leider noch unklar, klar ist aber das er sich scheinbar wirklich hauptsaechlich bei facebook ueber die Chat Funktion ausbreitet.

Weitere Informationen sind gerne gesehen auch weitere Varianten des Virus und des Verbreitungsgrades.

Share

Facebook: Warnung vor “Bist du das?? ahahahaha” Virus ueber Facebook Chat

Seit heute verbreitet sich ein Trojaner über den Facebook-Chat welcher sich “Bist du das?? ahahahaha” nennt bzw. kann er sich auch “hahaha! is this you :-) ” nennen. Wir haben bereits dazu sehr viele “Reports” bekommen (Danke für die Info an alle). Im Chatfenster wird ein Link angezeigt welcher die Dateiendung *.JPG oder *. JPEG besitzt und viele der Nutzer sind nun der Meinung, dass es sich hier um eine Bilddatei handelt aber Achtung denn hinter dem Link verbirgt sich keine Bilddatei sondern eine *.exe Datei also eine ausführbare Datei welche mit einem Trojaner bzw. Virus versehen wurde. Wie das Posting im Chatfenster aussieht haben wir in diesem Artikel beschrieben!

 

Das Chatfenster

image

Klickt man diesen Link öffnet sich ein Fenster welches wie folgt aussieht:

image

Quelle : mimikama.at

Hier ist wie immer zu beachten, links die man nicht kennt zu oeffnen und nichts herunterzuladen wo man die herkunft nicht kennt, auch sollte man beachten das man seine Antiviren Programm staendig Aktuell haelt und Updatet.

Wer auf Nummer sicher gehen moechte, sollte sein Antiviren Programm einmal auf seinem Computer vollstaendig durch laufen lassen, und hier waere es empfehlenswert die Heuristische Analyse auf Tief bzw. hoch zu stellen und eben so die Rootkit Suche so fern nicht aktiviert einzuschalten.

Auch sollte man in Regelmaessigen abstaneden einmal seine Facebook APPS zu Kontrollieren, welche Installiert sind und welche auch von welchen Rechten Gebrauch machen und was von eurem Profil beziehen.

Wichtig ist eben so im Profil unter Aktivitaeten und Interesse zu schauen welche Webseiten bei einem eingetragen sind unter “andere Webseiten” dort befinden sich z.b. webseiten die man gelikt also “gefaellt mir” geklickt hat, auch hier gibt es boese Seiten.

Sehr zu empfehlen ist folgendes Facebook APP namens : BitDefender safego

Dieses prueft euer Profil und auch eure Sicherheitsfreigaben.

Share

Mahnwelle der Deutschen Zentral Inkasso soll Zahlungsdruck erhöhen

Pressemitteilung der Verbraucherzentrale Sachsen-Anhalt

26.07.2011
Inkassobüro erhöht Zahlungsdruck

Eine Zahlungsverpflichtung wird nicht durch Androhung eines teuren gerichtlichen Verfahrens begründet

Die Deutsche Zentral Inkasso GmbH mit Sitz in Berlin versendet derzeit Inkassoschreiben an Verbraucher, die Ende 2009 bzw. Anfang 2010 eine Dienstleistung der Premium Content GmbH in Anspruch genommen haben sollen. Behauptet wird, der betroffene Verbraucher habe auf der Internetseite my-downloads.de einen Dienstleistungsvertrag geschlossen und die daraus resultierende Grundforderung in Höhe von 96 Euro trotz Mahnungen nicht bezahlt. Zuzüglich Mahnkosten, Verzugszinsen sowie vorgerichtlichen Inkassogebühren und – auslagen wird seitens des Inkassobüros nunmehr die stolze Summe von fast 160 Euro verlangt. Bei weiterer Zahlungsverweigerung werde man die Forderung gerichtlich geltend machen und droht: “Durch eine solche Verurteilung entstehen Ihnen unverhältnismäßig hohe Kosten.” Mit einer beigefügten Ratenzahlungsvereinbarung und einem Urteil des Amtsgerichtes Langen, welches übrigens als Einzelfallentscheidung keinesfalls die Zahlungspflicht für alle Verbraucher begründet, will man offensichtlich den “Zahlungswillen” der Betroffenen verstärken.

Das Inkassobüro versucht damit nach Auffassung der Verbrauchzentrale Sachsen-Anhalt e.V. ganz offensichtlich, den Druck auf die Verbraucher zu erhöhen, um diese zur Zahlung zu bewegen. Betroffene sollten sich von diesen Drohgebärden aber nicht beeindrucken lassen.

Wichtig zu wissen:

Ein kostenpflichtiger Vertrag kommt nur durch übereinstimmende Willenserklärungen zu Inhalt, Laufzeit und Kosten des Vertrages zustande.Anbieter muss Verbraucher über das gesetzlich vorgeschriebene Widerrufsrecht ordnungsgemäß in Textform belehren.Gespeicherte IP-Adressen stellen kein Beweis für Vertragsschluss dar.Ein negativer Schufa – Eintrag ist nicht zulässig, wenn eine Forderung bestritten wurde. Betroffene sollten gegen unberechtigte Forderungen deshalb unbedingt nachweisbar Widerspruch einlegen.Ein Musterbrief zur Abwehr der Forderung ist in allen Beratungsstellen der Verbraucherzentrale erhältlich oder kann … hierheruntergeladen werden.Verbraucher, die den Musterbrief bereits im vergangenen Jahr an Premium Content nachweisbar versandt haben, sollten eine Kopie dieses Schreibens an das Inkassobüro zur Information senden.

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung wiedergibt.

Quelle : vzsa.de

Share

Internet-Kaufvertrag: Gericht weist Gewährleistungsausschluss zurück

Gebrauchtwagenkäufer müssen nicht alles hinnehmen: Das Oberlandesgericht Oldenburg hat einen per Web-Formular vereinbarten Ausschluss von Gewährleistung für nichtig erklärt – es fehlten wichtige Klauseln.

Quelle: Spiegel.de / Zum Artikel

via abzocknews.de

Share

Die Profiteure der neuen (alten) “Streaming-Portale”

Seit etwas über einem Monat überschlagen sich nun schon die Meldungen um das “Streaming-Portal” Kino.to und die vermeintlichen “Nachfolger” wie Video2k.tv und dem jüngst bekannt gewordenen Kinox.to, bei welchem es sich augenscheinlich um ein Kino.to-Backup aus März oder April 2011 handelt. Da mittlerweile klar ist, dass Kino.to lediglich als “Goldesel” für die Betreiber diente, sind nun auch die Werbepartner in den Fokus der Ermittlungen geraten, welche nicht nur die durchaus üppigen Gewinne an die jeweiligen Portalbetreiber ausschütten, sondern sich dabei selbst dumm und dusselig verdienen – und das nach wie vor.

Während all dem Trubel um Kino.to und den vermeintlichen Nachfolger, ist es leider ein wenig untergegangen, dass es jetzt schon einen Anbieter gibt, welcher sich langsam aber sicher im Ranking nach vorne mogelt und derzeit mit Platz 76 der beliebtesten Seiten aus Deutschland aufwarten kann – die Rede ist von Movie2k(.com/.to/etc.):

 

 Quelle: Alexa.com

Der letzte Monat war für Movie2k ein voller Erfolg – mehr als 40 % Wachstum, doch nicht nur Movie2k dürfte sich hier freuen, sondern auch die Werbepartner– während Kinox.to und Video2K.tv (derzeit) auf Werbung verzichten, ist Movie2k voll davon.

Über das Wachstum von Movie2k dürfte sich ebenfalls Valentin Fritzmann (Mega-Downloads, Gulli, Firstload) sehr freuen, da seine (bisher) wichtigste Vertriebsplattform für Firstload (Kino.to) nicht mehr zur Verfügung steht – den Grund zur Freude zeigt die folgende Grafik:

 

Quelle: Alexa.com

Die Motivation der Betreiber von “Streaming-Portalen” zur Einbindung von Firstload, zeigt das “Partnerprogramm” von Firstload, welches € 20,- je Anmeldung (stornofrei) ausschüttet………………

 

Quelle und Vollstaendiger Bericht : abzocknews.de

Share

Microsoft Patch-Day: 13 Updates gegen 22 Lücken

Microsoft hat für den kommenden Dienstag, den allmonatlichen Patch-Day, die Veröffentlichung von 13 Sicherheitsupdates angekündigt, mit denen man insgesamt 22 Lücken in verschiedenen Softwareprodukten beseitigen will.

Die Updates betreffen unter anderem die Desktop- und Server-Versionen von Windows, den Internet Explorer, Visual Studio und Visio. Vier von ihnen werden als “kritisch” eingestuft, während neun als “wichtig” und zwei als “moderat” gekennzeichnet sind.

Das Update für den Internet Explorer ist wohl das Wichtigste unter den für Dienstag zu erwartenden Patch-Paketen. Es erscheint zweimonatlich, gilt als “kritisch” und betrifft alle aktuell noch unterstützten Versionen des Microsoft Browsers, also Internet Explorer 6, 7, 8 und 9 unter Windows XP bis Windows 7. Das Update schließt unter anderem eine Schwachstelle, unter deren Nutzung sich ein Angreifer die Kontrolle über den PC des Anwenders verschaffen könnte.

Share