myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Vorsicht Malware nimmt Facebook-Konten als Geisel

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 04.02.11, 03:39   #1
Avantasia
Super Moderatorin
 
Benutzerbild von Avantasia
 
Registriert seit: Mar 2009
Ort: South Bronx
Beiträge: 24.098
Bedankt: 63.072
Avantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt PunkteAvantasia leckt gerne myGully Deckel in der Kanalisation! | 619510779 Respekt Punkte
Standard Vorsicht Malware nimmt Facebook-Konten als Geisel

Zitat:
Die Sicherheitsexperten von Emsi Software warnen vor einer neuen Malware, die die Facebook-Konten der betroffenen Anwender in Geiselhaft nimmt.

Das soziale Netzwerk Facebook erfreut sich enormer Beliebtheit und wird auch immer wieder Ziel von Angreifern. Bereits vor einigen Tagen war ein Facebook-Trojaner aufgetaucht, den die Sicherheitsexperten von Emsi Software auf den Namen Trojan-Downloader.Win32.FraudLoad getauft hatten. Nun wurde eine Variante des Trojaners entdeckt, die die Kontrolle über den ganzen Facebook-Account eines angegriffenen Anwenders übernimmt.

Die neue Malware Worm.Win32.Yimfoca!A2 oder Trojan.Win32.Scar!IK nutzt das Chat-System von Facebook für die

Verbreitung. Hat sie ein Facebook-Konto infiziert, dann schickt sie Nachrichten an alle Freunde des infizierten Users. In der Nachricht steht "hahahh Foto" gefolgt von einem Link. Der Link führt den Anwender, der darauf klickt, auf eine gefälschte Website, auf der "Photo has been Moved." steht. Wer nun auf den Link "View Photo" klickt, der fange sich, so Emsi Software, "ohne es zu wissen die Malware-Datei" ein.

Wird die Malware-Datei ausgeführt, dann öffnet sich ein Browser-Fenster, in dem eine harmlose MySpace- oder Google-Seite geöffnet wird. Im Hintergrund ist die Malware aktiv und verhält sich unauffällig. Erst wenn der Anwender die Facebook-Seite öffnet, wird sie wieder aktiv und verschickt Chat-Nachrichten an alle Freunde des Anwenders.

Beim nächsten Aufruf von Facebook wird die Login-Seite von Facebook blockiert und die Malware zeigt eine "Scam Survey"-Nachricht zusammen mit dem Link "Win an Apple product" an. Per Klick auf den Link landet der Anwender nicht bei einer Umfrageseite, sondern auf einer Website mit Anzeigen.

Eine weitere Variante der Malware blendet die Meldung "Today is our 6th Birthday" ein, sobald der Anwender die Facebook-Seite aufruft. Wechselt er zur Login-Seite von Facebook zurück, dann meldet ihm die Malware in englischer Sprache, dass sein Facebook-Zugang für 80 Minuten ausgesetzt worden sei und er an einer Umfrage teilnehmen müsse, um sofort auf Facebook wieder zugreifen zu dürfen.

Der Wortlaut der Malware-Meldung: "Your account has been suspended! The suspend will be released after 80 minutes. The suspend will be disables only if you fill out one survey!"

In Wirklichkeit ist der Facebook-Zugang natürlich nicht ausgesetzt, sondern es handelt sich um eine falsche Meldung der Malware. Die aktuelle Version von Emsisoft Anti-Malware kann den Schädling ausfindig machen und entfernen. Das dürfte mittlerweile auch für Sicherheitssoftware anderer Hersteller gelten.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________

Avantasia ist offline   Mit Zitat antworten
Ungelesen 04.02.11, 03:48   #2
Blackberry1988
Erfahrener Newbie
 
Benutzerbild von Blackberry1988
 
Registriert seit: Mar 2010
Beiträge: 169
Bedankt: 116
Blackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt PunkteBlackberry1988 putzt sich die Zähne mit Knoblauch. | 1247 Respekt Punkte
Standard

Sehr Interessant
Blackberry1988 ist offline   Mit Zitat antworten
Ungelesen 04.02.11, 07:35   #3
Sâilence
Echter Freak
 
Benutzerbild von Sâilence
 
Registriert seit: Oct 2010
Beiträge: 2.032
Bedankt: 963
Sâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt Punkte
Standard

Jaja, bin ich froh nich bei Faceblöd angemeldet zu sein ...
Sâilence ist offline   Mit Zitat antworten
Ungelesen 04.02.11, 08:19   #4
FrostTheTank
Banned
 
Registriert seit: Jul 2010
Ort: In einer Dunklen Kammer
Beiträge: 603
Bedankt: 410
FrostTheTank ist noch neu hier! | 0 Respekt Punkte
Standard

Wer bei Facebook angemeldet ist hätte es auch nid anders verdient ^^.
FrostTheTank ist offline   Mit Zitat antworten
Ungelesen 04.02.11, 08:19   #5
Slazer23
Banned
 
Registriert seit: Sep 2010
Beiträge: 625
Bedankt: 788
Slazer23 ist noch neu hier! | 0 Respekt Punkte
Standard

So Dinger wurden auch schon über ICQ,MSN und was weiß ich noch verschickt.
Hat also nicht zwangsläufig mit der Plattform zu tun. Sowas kannst auch im studivz, schuelervz, wkw, etc. pp. bekommen.
Slazer23 ist offline   Mit Zitat antworten
Ungelesen 04.02.11, 08:37   #6
Sâilence
Echter Freak
 
Benutzerbild von Sâilence
 
Registriert seit: Oct 2010
Beiträge: 2.032
Bedankt: 963
Sâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt PunkteSâilence erschlägt nachts Börsenmakler | 17245 Respekt Punkte
Standard

Ahjo, ich ändere meine Aussage :P

Ein Glück das ich nich bei Faceblöd registriert bin und wie manch ein Trottel auf jeden Link klicke der mir geschickt wird. Besser so ? ^^ Das schließt dann die eigene Dummheit der Menschen noch mit ein^^
Sâilence ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:52 Uhr.


Sitemap

().