Viren, Trojaner und andere Schädlinge

vantagegoldi

Super VIP
Messages
6,004
Angebliche wichtige Nachricht versucht das System zu kapern

der Trojaner Nine.Z3 kommt per E-Mail und behauptet eine wichtige Nachricht im Anhang zu haben. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Eine mit dem Trojaner Nine.Z3 verseuchte E-Mail lockt mit einer angeblichen Nachricht. Weitere Informationen könne man der Datei im Anhang entnehmen.

In dem Anhang steckt natürlich keine Informationen, sondern der Trojaner selbst, der das betreffende System dann infiziert.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Wichtige Nachricht fur Dich
Dateianhang: Unterschiedlich
E-Mail-Text: Unterschiedlich – wie im Betreff, fehlen in der ganzen E-Mail die Umlaute.
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Es werden folgende Dateien erstellt:
• %SYSDIR%\nine.exe



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Wurm versucht mit Drogenwarnung das System zu kapern

der Wurm Rontok.C kommt per E-Mail und lockt mit einer angeblichen Drogenwarnung. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Wurm Rontok.C ist zurzeit wieder per E-Mail unterwegs. Der Wurm versteckt sich in einer E-Mail, die angeblich vor dem Gebrauch von Drogen warnt. Weitere Informationen dazu, könne man dem Anhang der E-Mail entnehmen.

Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch keine Informationen über die Gefahr von Drogen, sondern der Wurm installiert such auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Die Betreffzeile ist leer.
Dateianhang: kangen.txt.exe
E-Mail-Text: SAY NO TO DRUGS
Dateigröße: 81.920 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Wird der Wurm ausgeführt, erstellt er folgende Dateien:
• %WINDIR%\ShellNew\ElnorB.exe
• %home%\Local Settings\Application Data\smss.exe
• %home%\Local Settings\Application Data\services.exe



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Schadsoftware lockt mit Deaktivierung der Mail-Adresse

der Trojaner Dldr.Stration.Gen kommt per E-Mail und droht mit der Sperrung der E-Mail-Adresse. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Dldr.Stration.Gen ist per E-Mail unterwegs. In der E-Mail ist zu lesen, dass die eigene E-Mail-Adresse gesperrt wird. Alle nötigen Informationen könne man dem Anhang der E-Mail entnehmen.

Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch keine Informationen über die Sperrung des eigenen E-Mail-Accounts, stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: „ Ihre E-Mail Adresse wird gesperrt”
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Lädt eine schädliche Dateien herunter und nimmt Verbindung mit einem Server auf.

quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner tarnt sich als angebliche Rechnung von einer Online-Apotheke

der Trojaner Spent.FX kommt mit angeblicher Forderung einer Online-Apotheke im Anhang. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Spent.FX ist per E-Mail unterwegs. Der Trojaner versteckt sich im Anhang der E-Mail, die eine Rechnung enthalten soll.

Wird die sich im Anhang befindende gepackte Datei geöffnet, erhält man jedoch keine Informationen über eine Rechnung, stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Absender: online-apotheke
Betreff: Ihre Rechnung/Bestellung vom 30.6.2012
Body: Unterschiedlicher Text
Dateianhang: rechnung.zip
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Eine Kopie seiner selbst wird hier erzeugt:
• %SYSDIR%\spent.exe



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Angebliches Schreiben von der Postbank versucht Trojaner unterzuschieben

der Trojaner carf.sf tarnt sich in einer angeblichen Nachricht von der Postbank. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner carf.sf ist unterwegs. Der Schädling versteckt sich im Anhang einer E-Mail, die angeblich wichtige Informationen von der Postbank enthalten soll. Und das ist natürlich gelogen.

Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen. Stattdessen installiert sich der Schädling auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Absender: Ihre Postbank - Kundenservice
Betreff: Wichtig!
Größe des Dateianhangs: 17.540 Bytes (kann auch abweichen)
E-Mail-Text: Unterschiedlicher Text, um an die Kontodaten zu gelangen.
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Eine Kopie wird hier angelegt:

%SYSDIR%\windspl.exe


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Wurm kommt mit der dringenden Mitteilung zum DHL-Kundenkonto

der Wurm BackNine lockt mit einer angeblichen dringenden Mitteilung zum DHL-Kundenkonto! Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Eine mit dem Wurm BackNine verseuchte E-Mail lockt Nutzer der Packstation von DHL. Weitere Informationen zum DHL-Kundenkonto könne man der Datei im Anhang entnehmen.

In dem Anhang steckt natürlich keine Informationen über das DHL-Kundenkonto, sondern der Wurm selbst, der das betreffende System dann infiziert.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Dringende Mitteilung zu Ihrem DHL-Kundenkonto!
E-Mail-Text: Unterschiedlicher Text
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Es werden folgende Dateien erstellt:

%SYSDIR%\recovery.exe
%SYSDIR%\kkk.exe


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Wurm tarnt sich in angeblicher PDF-Datei

der Wurm Warney.S versteckt sich im Anhang als angebliche PDF-Datei. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Wurm Warney.S verstopft zurzeit die Postfächer. Der Wurm versteckt sich im Anhang einer E-Mail. Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen.

Und das ist natürlich gelogen.

Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen. Stattdessen installiert sich der Wurm auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Wichtige Nachricht für Sie im Anhang
Dateianhang: info.pdf.exe
Größe des Dateianhangs: 64.721 Bytes
E-Mail-Text: Unterschiedlicher Text
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Eine Kopie seiner selbst wird hier erzeugt:
• %WINDIR%\winlogon.exe

Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten.

– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• "ICQ Net"=%WINDIR%\winlogon.exe -stealth"



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Vorsicht! Trojaner lockt mit Versandstatus eines Pakets im Anhang

Der Trojaner Dldr.Tiny ist per E-Mail unterwegs und lockt mit einem angeblichen Paket das von UPS versendet wird. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Dldr.Tiny ist per E-Mail unterwegs und lockt mit einem angeblichen Paket das von UPS versendet wird.

Nach einem Doppelklick auf die im Anhang befindliche Datei, werden jedoch keine Informationen zum Versandstatus des Pakets angezeigt, stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Ihr UPS Paket N5277746143
Größe des Dateianhangs: 2.139 Bytes
E-Mail-Text unterschiedlich – meist: Ihr UPS Paket N5277746143. Weitere Informationen zum Versandstatus des Pakets finden Sie im Anhang.
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Es wird versucht die folgenden Dateien herunter zuladen:

– Die URL ist folgende:
http://www.abetterstart.com/x/**********
Diese wird lokal gespeichert unter: %TEMPDIR%\chiii.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig herunter geladen wurde.

– Die URL ist folgende:
http://www.abetterstart.com/c/2000/**********Diese wird lokal gespeichert unter: %TEMPDIR%\installer.exe Des Weiteren wird diese Datei ausgeführt nachdem sie vollständig herunter geladen wurde.



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner versucht mit angeblicher Grußkarte das System zu kapern

mit einer angeblichen Grußkarte versucht der Trojaner Crypt.XPACK.Gen das System zu kapern. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Crypt.XPACK.Gen ist wieder per E-Mail unterwegs und behauptet im Anhang eine Grußkarte zu haben. Und das ist natürlich gelogen.

Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine schönen Grüße. Stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: You have received an eCard
E-Mail-Text: Unterschiedlicher Text in englischer Sprache.
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Kopien seiner selbst werden hier erzeugt:
%home%\Application Data\hidn\hldrrr.exe
%home%\Application Data\hidn\hidn.exe



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner versteckt sich in angeblichen Steuerbescheid

der Trojaner TR/Dldr.Agent lockt mit einer angeblichen E-Mail vom Finanzamt. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner TR/Dldr.Agent ist zurzeit per E-Mail unterwegs und lockt mit einem angeblichen Steuerbescheid vom Finanzamt.

Nach einem Doppelklick auf die im Anhang befindliche Datei, werden jedoch keine Informationen über Steuernachzahlungen präsentiert, stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: ELSTER: Elektronischen Steuerbescheid im Anhang
Dateianhang: ELSTER Finanzamt 2012.pdf.exe
Dateigröße: 11.213 Bytes
Betroffene Betriebssysteme: Alle Windows-Versionen.

Installation auf dem System


Eine Kopie wird hier erzeugt:

%SYSDIR%\%zufällige Buchstabenkombination%.exe
Einer der folgenden Werte wird dem Registryschlüssel „Run“ hinzugefügt, um den Prozess nach einem Neustart des Systems erneut zu starten:

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
%zufällige Buchstabenkombination% ="%SYSDIR%\%zufällige Buchstabenkombination%.exe"


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner zielt auf Nutzer der Visa-/Mastercard und Postbank

der Trojaner ZnTech lockt mit angeblichen Infos zur Visa-/Mastercard. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner ZnTech ist unterwegs. Angeblich soll sich im Anhang der E-Mail Infos zur Visa-/Mastercard befinden.


Nach einem Doppelklick auf die im Anhang befindliche Datei, erhält man jedoch kein Informationen zur angeblichen gesperrten Kreditkarte, stattdessen installiert sich der Wurm auf dem betreffenden System. Manchmal ist der Anhang auch leer, dann versuchen Online-Kriminelle über einen Link in der E-Mail die Kreditkartendaten auszuspähen. Solche E-Mails werden zurzeit auch mit der Absenderadresse der Postbank versendet.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Ihre Kreditkarte wurde gesperrt / Datenabgleich Ihrer Kreditkarte erforderlich
Dateianhang: Die gepackte Info.zip welche den Trojaner enthält.
Größe des Dateianhangs: 20.992 Bytes.
E-Mail-Text: Unterschiedlicher Text. Auffallend ist, dass der Text wohl von einer Übersetzungsmaschine generiert worden ist. Der Satzbau ist dadurch fehlerhaft.
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Wird der Anhang ausgeführt, kopiert sich der Trojaner unter folgenden Dateinamen in diese Windows-Systemverzeichnisse:
– %SYSDIR%\driver\secdrv.sys



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner kommt mit angeblicher Rechnung für Dezember

der Trojaner Retob.PK lockt mit einer angeblichen Rechnung. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Retob.PK ist unterwegs. Der Trojaner versteckt sich hinter dem Link einer E-Mail. Nähere Angaben zu dieser Rechnung können Sie angeblich durch einen Klick auf den Link entnehmen. Und das ist natürlich gelogen.

Wird der Link aktiviert, erhält man keine Rechnung präsentiert. Stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Rechnung für Dezember
E-Mail-Text: Ihre aktuelle Rechnung für Dezember finden Sie unter folgendem Link
Rechnungsnummer: 24589675239
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Wird der Anhang ausgeführt, kopiert sich der Trojaner unter folgenden Dateinamen in das Windows-Systemverzeichnis:

%SYSDIR%\perchk.exe


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Vorsicht! Wurm tarnt sich in gepacktem Anhang

der Wurm Tearec.AI kommt mit angeblichen Bildern im Anhang. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Wurm Tearec.AI ist zurzeit wieder per E-Mail unterwegs und lockt mit angeblichen Fotos im Anhang.

Nach einem Doppelklick auf die im Anhang befindliche Datei, werden jedoch keine Bilder angezeigt, stattdessen installiert sich der Wurm auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: You Must View
Dateianhang: Clipe.zip.exe
Größe des Dateianhangs: 94.154 Bytes
E-Mail-Text: See my photos. It's Free : )
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Kopien seiner selbst werden hier erzeugt:

%WINDIR%\Rundll16.exe
%SYSDIR%\scanregw.exe
C:\WINZIP_TMP.exe
%SYSDIR%\Update.exe
%SYSDIR%\Winzip.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\WinZip Quick Pick.exe

quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner kommt mit einer angeblichen Abrechnung

der Trojaner iBill lockt mit gefälschter Abrechnung im Anhang. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner iBill ist wieder per E-Mails unterwegs. Mit einer angeblichen Abrechnung versucht der Trojaner Anwender zu verleiten, die befindliche Datei im Anhang zu öffnen.

In dem Anhang steckt natürlich keine Daten von einer Abrechnung, sondern der Trojaner selbst, der das betreffende System dann infiziert.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: „Abrechnung 213851614859“.
Dateianhang: Unterschiedlich
E-Mail-Text: Unterschiedlich
Dateigröße: Unterschiedlich
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Folgender Schlüssel wird in der Registry angelegt, damit die DLL bei jedem Windows-Start automatisch geladen wird:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive Setup Installed Components{8B75D81C-C498-4935-C5D1-43AA4DB90836}


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner lockt mit der Schauspielerin Angelina Jolie

der Trojaner Crypt.XPACK.Gen versucht über ein Video von Angelina Jolie den PC zu kapern. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Crypt.XPACK.Gen ist per E-Mail unterwegs. Im Mittelpunkt steht ein angebliches Videos mit der beliebten Schauspielerin Angelina Jolie. Der Trojaner versteckt sich im Anhang der E-Mail, die ein Video des Hollywoodstars enthalten soll.

Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man jedoch kein Video präsentiert, stattdessen installiert sich der Trojaner auf dem betreffenden System und nimmt Kontakt mit einem Server auf. Anschließend versucht der Trojaner Zugangsdaten für Onlinebanking und Kreditkartennummern auszuspähen.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: „Angelina Jolie Free Video”
Dateianhang: „video- anjelina.avi.exe“.
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System

Kopien seiner selbst werden hier erzeugt:
• %home%\Application Data\hidn\hldrrr.exe
• %home%\Application Data\hidn\hidn.exe



quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Angeblicher Betrugsversuch bei Amazon versucht Trojaner unterzuschieben

der Trojaner Former.X2 kommt mit einem angeblichen Betrugsversuch bei Amazon im Anhang. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Der Trojaner Former.X2 ist per E-Mail unterwegs. Der Trojaner versteckt sich im Anhang der E-Mail, die Informationen über einen angeblichen Betrugsversuch bei Amazon enthalten soll.

Wird die sich im Anhang befindende gepackte Datei geöffnet, erhält man jedoch keine Informationen über den Vorgang, stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Kontosperrung!
Text: Ihr Kundenkonto wurde gesperrt - Betrugsversuch
Dateianhang: Amazonkto.zip.exe.
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Eine Kopie seiner selbst wird hier erzeugt:

%SYSDIR%\ntos.exe


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner tarnt sich mit einer angeblichen Stornierung bei Amazon

der Trojaner Kitob.T versteckt sich im Anhang einer E-Mail, die angeblich eine Stornierung bei Amazon enthält. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Gestern versuchte ein angeblicher Betrugsversuch bei Amazon einen Trojaner unterzuschieben. Heute ist der Trojaner Kitob.T mit einer angeblichen Stornierung bei Amazon unterwegs.

Nähere Angaben zu dieser E-Mail können Sie angeblich der im Anhang befindlichen Datei entnehmen. Und das ist natürlich gelogen.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Wird die sich im Anhang befindende Datei durch einen Doppelklick geöffnet, erhält man keine Informationen über die angebliche Stornierung. Stattdessen installiert sich der Trojaner auf dem betreffenden System und nimmt Kontakt mit einem Server auf.

Die E-Mail hat folgendes Aussehen

Betreff: Amazon.com - Your Cancellation
E-Mail-Text: Unterschiedlicher Text in englischer Sprache
Betroffene Betriebssysteme: Alle Windows-Versionen
Installation auf dem System

Lädt eine schädliche Dateien herunter und nimmt Verbindung mit einem Server auf.


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Vorsicht! Trojaner kommt mit angeblicher Versandinfo von Amazon

Ein Trojaner versucht per angebliche Versandinfo von Amazon Ihren PC zu kapern. Sollten Sie eine E-Mail mit diesem Inhalt erhalten, löschen Sie diese sofort.

Apple iMac und ein Apple iPad wurden heute an Sie versendet: So versuchen Internet-Kriminelle aktuell per E-Mail einen Trojaner unterzuschieben. Genaue Informationen zu der Versandinfo könne man der gepackten Datei im Anhang entnehmen.

Wird die sich im Anhang befindende Datei entpackt und die angebliche Versandinfo durch einen Doppelklick geöffnet, erhält man jedoch keine Informationen über den Versandstatus. Stattdessen installiert sich der Trojaner auf dem betreffenden System.


Hier finden Sie Details zur E-Mail mit der Schadsoftware

Die E-Mail hat folgendes Aussehen

Betreff: Versendung einer Bestellung
E-Mail-Text: Apple iMac und ein Apple iPad wurden heute an Sie versendet
Betroffene Betriebssysteme: Alle Windows-Versionen.
Installation auf dem System
Eine Kopie seiner selbst wird hier erzeugt:

%SYSDIR%\Internet_Explorer.exe


quelle:virenticker/computerwissen.de
 

vantagegoldi

Super VIP
Messages
6,004
Trojaner in Wechsel-Aufforderung zu Skype versteckt

ein gefährlicher Trojaner nutzt derzeit den Umstand aus, dass Microsoft den Windows Messenger einmottet und gegen Skype austauscht: Der Trojaner fordert Nutzer völlig frech und dreist ebenfalls zum Wechsel auf - will in Wirklichkeit aber die Anmelde-Daten für Online-Banking stehlen.

Dieser Schädling hört auf den Namen "Shylock" und verbreitet sich nicht nur per Skype, sondern kann seinen Raubzug auch über USB-Sticks beginnen. Shylock ist dabei kein Unbekannter, sondern treibt bereits seit geraumer Zeit sein Unwesen.

Allerdings wird er immer wieder von seinen Entwicklern aktualisiert und bleibt dadurch brandgefährlich. In der aktuellen Version steckt eine neue Komponente namens "msg.gsm", mit der die Chatfunktion von Skype so manipuliert wird, dass sich Shylock darüber weiterverbreiten kann.

Eine Schad-Software, die Anwender hinterhältig zum Aktualisieren auffordert - den Entwicklern von Malware fällt immer wieder etwas noch Niederträchtigeres ein. Doch dank unserer Informationen sind Sie immer bestens informiert und kennen die Tricks der Datendiebe und Online-Betrüger.


quelle:virenticker/computerwissen.de
 
Top