Trojanisches Pferd unterwegs seit 13.6.01

Andreas

Trojanisches Pferd tarnt sich als Ordner

Ein neues Trojanische Pferd (neuer Virus) tarnt sich als Windows-Ordner – beim Öffnen zeigt er ein Verzeichnis an, doch im Hintergrund installiert sich ein Trojanisches Pferd.

Der von German-Secure gemeldete Schädling wurde offenbar manuell von Unbekannten an verschiedene GMX-Nutzer verschickt; nach ersten Analysen von Network Associates besitzt "iwantyou" keine wurmartige Verbreitungsroutine. Die Mail trägt die Betreffszeile "Welcome you to" und enthält ein Attachment "iwantyou.exe". Das Programm-Icon des Anhangs ist jedoch das eines Windows-Verzeichnisses – führt man es aus, so legt der Schädling einen Ordner "iwantyou" an und öffnet diesen auch gleich.

Somit sieht es für den unerfahrenen Anwender so aus, als ob tatsächlich "der Ordner mit dem Doppelklick geöffnet" würde.

Zwar befinden sich in diesem Verzeichnis nur leere 0-Byte-Dateien, doch erweckt das den Eindruck, als sei tatsächlich nur ein Ordner geöffnet und kein Programm gestartet worden.

Ist der Schädling aktiv, überwacht er im Hintergrund Eingaben und Aktionen des Windows-Nutzers und verschickt seine Erkenntnisse an eine chinesische E-Mail-Adresse. Um den Schädling wieder loszuwerden, sollte man die Dateien "angel.exe" und "angel.dll" im Windows/System-Verzeichnis löschen und den Computer neu starten. Network Associates hat bereits eine Erkennungsroutine für "iwantyou.exe" in das heute erscheinende Virensignatur-Update integrieret.



ciao
Andreas
 
  • 17. Mai 2024
  • #Anzeige
Hi Andreas ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 27 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
Wenn dir die Beiträge zum Thema „Trojanisches Pferd unterwegs seit 13.6.01“ in der Kategorie „Off-Topic“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

Podifan
Antworten
1
Aufrufe
579
Wiwwelle
Wiwwelle
Andreas
Seit kurzem verschicken Ersteller eines Trojanischen Pferdes englischsprachige E-Mails, die vorgeblich über die Vogelgrippe aufklären wollen, im Anhang aber eine infizierte Word-Datei mitliefern. Diese Word-Datei enthält den Trojaner-Dropper W97M/Naiva.A. Dieser besteht aus zwei Makros, die...
Antworten
0
Aufrufe
527
Andreas
Paulemaus
Die Kinder heute können einfach frühzeitig ganz andere Dinge, als wir damals. Das meinte ich damit, als ich schrieb, die reifen anders. Nicht langsamer oder weniger "gut", einfach total anders. Z. B. dieser ganze Technik-Kram. Das saugen die heute schon mit der Muttermilch auf - und manche in...
Antworten
25
Aufrufe
721
sleepy
Crabat
Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
0
Aufrufe
441
Crabat
Fact & Fiction
Oha, das hatte ich tatsächlich übersehen / nicht kapiert.
Antworten
44
Aufrufe
3K
H
Zurück
Oben Unten