Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:

THEMA: Virenwarnung

Virenwarnung 28 Jul 2011 21:01 #36190

  • -|MfG|-Lucker
  • -|MfG|-Luckers Avatar
  • OFFLINE
  • Lt.Colonel.
  • Beiträge: 2367
  • Gefällt mir erhalten. 1435
  • Punkte: 38324
  • Ehrenmedaille 2012
Internetsicherheitsexperte Bitdefender hat aktuell einen Trojaner identifiziert, der die Social Media-Plattformen Facebook und YouTube zur Verbreitung nutzt. Trojan.FakeAV.LVT zählt zu denjenigen Online-Bedrohungen, die auf angebliche Empfehlungen von Freunden setzen und dadurch vertrauenserweckend wirken.

Über ein Video, das den Namen des Users im Titel trägt und ihn angeblich zeigt, attackiert der Schädling den Rechner als getarntes Flash Player-Update. Sobald das System infiziert ist, imitiert der E-Threat eine Fehlermeldung der vorhandenen Security-Software und deaktiviert diese unbemerkt im Hintergrund. Dementsprechend vorsichtig sollten Facebook- und Youtube-Nutzer sein.

Im Falle dieses Trojaners erhält das Facebook-Mitglied einen Link von einem Bekannten, der zu einem Video führt, in dem der angeschriebene User angeblich auftritt. Klickt der Nutzer die URL an, wird er auf das Videoportal Youtube weitergeleitet und sieht zunächst den Titel des Clips, der seinen vollständigen Namen enthält. Außerdem sind gefakte Kommentare von Facebook-Freunden zum Video aufgeführt. Um die Aufzeichnung sehen zu können, muss der User ein Update seines Flash Player durchführen - und lädt sich damit den Trojaner auf seinen Rechner.

Nach dem Download schaltet der Trojaner sämtliche vorhandenen Antivirus-Programme ab. Dabei geht er besonders listig vor. Denn der Threat erkennt die eingesetzte Sicherheitssoftware und imitiert daraufhin eine gefälschte Informationsmeldung im Design des Programms mitsamt der verwendeten Spracheinstellung. In dem Info-Pop-Up wird der User dazu aufgefordert, seinen Rechner neu zu starten, damit das Programm angebliche Desinfizierungen vornehmen kann. Danach startet das System automatisch im gesicherten Modus, da der Schädling die Boot Configuration Data (BCD)-Dateien infiltriert und nach seinen Zwecken manipuliert.

Zusätzlich erstellt der Schädling einen Registrierungsschlüssel in "%SYSTEM%" und fügt sich entweder eigenständig als erlaubte Applikation in den Windows Firewall-Regeln hinzu oder deaktiviert gleich die komplette Firewall. Des Weiteren schaltet Trojan.FakeAV.LVT die Benachrichtigungs­funktion der Firewall sowie die Systemupdates ab. Nicht zuletzt bringt der Übeltäter noch eine Download-Komponente mit sich, die in Abhängigkeit vom Betriebssystem Dateien von verschiedenen URLs abruft. Diese enthalten eine Liste verseuchter IP-Adressen, die unter %windir%\front_ip_list.txt abgespeichert werden. Zwischen dem Rechner und den anderen kompromittierten Systemen erfolgt daraufhin ein permanenter Austausch von Schadsoftware.


Der Administrator hat öffentliche Schreibrechte deaktiviert.
Folgenden Benutzern gefällt dies: -|MfG|-Sir ReX

Aw: Virenwarnung 28 Jul 2011 21:53 #36193

  • -|MfG|-Sir ReX
  • -|MfG|-Sir ReXs Avatar
  • OFFLINE
  • Major General
  • Beiträge: 4056
  • Gefällt mir erhalten. 50
  • Punkte: 272
wow, klingt schon heftig, was das Teil alles macht...

boot configuration data..... heißt das, auch ein Format C helft nicht weiter ?



danke für die info !
Der Administrator hat öffentliche Schreibrechte deaktiviert.

Aw: Virenwarnung 29 Jul 2011 09:02 #36199

  • -|MfG|-Sandmann
  • -|MfG|-Sandmanns Avatar
  • OFFLINE
  • 1st.Lieutenant
  • Beiträge: 1037
  • Gefällt mir erhalten. 261
  • Punkte: 2483
Da ich mit Facebook nichts am Hut habe kann mir von dieser Seite aus mal nicht viel passieren.
Anders bei You Tube passiert da irgend etwas beim Videos anschauen ?
Ich denk mal das You Tube seine Seiten so gut es geht sauber hält oder ?
Der Administrator hat öffentliche Schreibrechte deaktiviert.

Aw: Virenwarnung 29 Jul 2011 15:13 #36206

  • -|MfG|-Dyn
  • -|MfG|-Dyns Avatar
  • OFFLINE
  • 1st.Lieutenant
  • Beiträge: 1070
  • Gefällt mir erhalten. 131
  • Punkte: 702
Jörg wenn man bei facebook ist, bekommt man einen Link von einem Facebook Bekannten, der einen auf ein Youtube Video linkt in dem der Freund angeblich auftritt/vorkommt. Und wenn du dir das dann anschauen willst sollst deinen Flashplayer aktualisieren und dadrüber ziehste dir den Trojaner dann runter.

Ich glaube kaum, dass du ihn dir bei stinknormaler Youtube Nutzung einfängst.

Also die gute alte "Klick mich ich bin ein Link" Spam Mailerei.Funktioniert immer noch :)

Aber die Arbeitsweise von dem Teil ist schon übel.
Der Administrator hat öffentliche Schreibrechte deaktiviert.
Ladezeit der Seite: 0.216 Sekunden