myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Brisant] Filesharing Sperre. Mysteriöser Virus hat Software-Piraten im Visier

Antwort
Themen-Optionen Ansicht
Ungelesen 18.06.21, 23:19   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.633
Bedankt: 34.760
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Filesharing Sperre. Mysteriöser Virus hat Software-Piraten im Visier

Zitat:
Normalerweise infizieren Cyberkriminelle Computer mit Malware, um persönliche Daten des Opfers abzusaugen oder dieses zu erpressen. Ein neuer Computervirus, den das IT-Security-Unternehmen Sophos entdeckt hat, hat aber offenbar ein gänzlich anderes Ziel: Er sperrt seine Opfer von großen Filesharing-Plattformen aus, damit sie keine schwarzkopierte Software mehr herunterladen können.

Wie Sophos in einem Blogeintrag schildert, blockiert die Malware nach erfolgreicher Infektion den Zugang zu „einer großen Zahl von Websites, die sich der Software-Piraterie widmen“ - etwa zum Torrent-Angebot Pirate Bay. Verteilt wird der Ponmocup getaufte Computervirus über angebliche Software-Pakete, die im bei Gamern beliebten Chatdienst Discord angepriesen werden, aber auch in verseuchten, als Software getarnten Archiven in Torrent-Netzwerken.

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Der Schöpfer der Malware hat den Schädling in einer Vielzahl von Dateien versteckt, die auf Discord und in der Torrent-Szene unter dem Deckmantel bekannter Software-Produkte, Computerspiele oder IT-Sicherheitslösungen angeboten werden. Die Anti-Piraterie-Malware nimmt also Software-Piraten jeglicher Art ins Visier - vom schwarzkopierenden Gamer bis zum Nutzer einer illegalen Office- oder Photoshop-Installation.

Virus manipuliert bei Windows Hosts-Datei

Wird die mit Malware verseuchte Datei angeklickt, spuckt das System eine Fehlermeldung aus, dass eine wichtige DLL-Datei fehle. Im Hintergrund lädt Ponmocup weiteren Schadcode nach, der mit einem einfachen, aber effektiven Trick den Zugriff auf zahlreiche Filesharing-Websites blockiert. Er modifiziert die Hosts-Datei von Windows, sodass der Aufruf bestimmter Websites - die Liste soll einige Hundert umfassen - künftig ins Leere führt. Die Änderung könne vom Nutzer leicht rückgängig gemacht werden, sei aber durchaus effektiv, wenn sie unentdeckt bleibe, analysiert Sophos.

Zitat:
Auf den ersten Blick deuten die Ziele und Werkzeuge des Gegners darauf hin, dass es sich um eine Art Anti-Piraterie-Selbstjustiz handeln könnte.
Andrew Brandt, Sophos

Über die Hintergründe der Malware-Attacke wird gerätselt. „Auf den ersten Blick deuten die Ziele und Werkzeuge des Gegners darauf hin, dass es sich um eine Art Anti-Piraterie-Selbstjustiz handeln könnte“, sagt Sophos-Forscher Andrew Brandt. Angesichts der sehr breiten Gruppe von Zielpersonen - vom Gamer bis zum Profi-Piraten - und der ungewöhnlichen Tricks mit der Hosts-Datei werde man aber nicht so recht schlau aus Ponmocup. Der Zweck der Kampagne bleibe „im Trüben“, sagt Brandt.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
Die folgenden 8 Mitglieder haben sich bei TinyTimm bedankt:
bollberg1 (19.06.21), Draalz (19.06.21), gerhardal (20.06.21), karfingo (19.06.21), rexgullx (20.06.21), SilverBoBa (19.06.21), talkie57 (19.06.21), uexe (21.06.21)
Ungelesen 21.06.21, 23:25   #2
karfingo
Streuner
 
Benutzerbild von karfingo
 
Registriert seit: Aug 2013
Beiträge: 11.107
Bedankt: 13.092
karfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard

Beim Seitenwexel hier im Board erhalte ich diese Meldung von Kaspersky in einem separatem Tab:

Zitat:
Der Besuch einer Website, die den Download unerwünschter Programme initiieren kann, wurde verhindert.

Die Website kann unerwünschte Programme auf Ihr Gerät herunterladen, ohne dass Sie davon wissen oder dem zustimmen.
Kaspersky Security hat das Aufrufen dieser Website verhindert. Sie können dieses Fenster ohne Risiko schließen.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Gefunden am: 22.06.2021 00:23:26
Webadresse: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Blockiert von: Web-Anti-Virus
Grund: Wahrscheinlichkeit eines nicht autorisierten Software-Downloads
Erkennungsmethode: Cloud-Sicherheit

Ich kenne das Risiko und [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Schließen Sie diese Registerkarte.
Hin und wieder auch vor dem Absenden einer Nachricht.


Selbst beim bedanken, bewerten und editieren kommt die Kaspersky Warnseite - boah eye!

Geändert von karfingo (21.06.21 um 23:31 Uhr)
karfingo ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei karfingo:
Draalz (22.06.21)
Ungelesen 22.06.21, 05:11   #3
Draalz
Moderator
 
Registriert seit: Oct 2012
Beiträge: 5.399
Bedankt: 6.865
Draalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteDraalz leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard

Zitat:
Zitat von karfingo Beitrag anzeigen
Selbst beim bedanken, bewerten und editieren kommt die Kaspersky Warnseite - boah eye!
uBlock Origin drauf? Wenn ja, nimm ein anderes AntiViren Programm.
Draalz ist offline   Mit Zitat antworten
Ungelesen 22.06.21, 12:21   #4
karfingo
Streuner
 
Benutzerbild von karfingo
 
Registriert seit: Aug 2013
Beiträge: 11.107
Bedankt: 13.092
karfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punktekarfingo leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard

Zitat:
Zitat von Draalz Beitrag anzeigen
uBlock Origin drauf? Wenn ja, nimm ein anderes AntiViren Programm.
Nein, Kaspersky. Hat sich jetzt wieder gelegt.
karfingo ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei karfingo:
Draalz (22.06.21)
Antwort

Themen-Optionen
Ansicht

Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:36 Uhr.


Sitemap

().