Mal wieder: Virenwarnung

Andreas

Hallo,
man kann es ja nicht oft genug sagen: Startet keine Dateianhänge, die ihr per eMail bekommen habt.

Es ist mal wieder ein ziemlich fieses Ding im Umlauf. Unabhängig von diesem speziellen Trojaner, vor dem ich hier warne, gilt grundsätzlich, daß JEDER Dateianhang ein großes Infektionsrisiko darstellt. Auch dann, wenn der angebliche Absender euer bester Kumpel ist. Moderne Viren verbreiten sich ungefragt und unbemerkt und tragen dann den Absender des Menschen mit infiziertem Computer.

Heute im "Angebot": W32/Badtrans@MM

Es ist ein Wurm, der in Form eines ausführbaren Dateianhangs ankommt und bei Start der Datei ein Trojanisches Pferd installiert. Dieses liest die IP-Adresse deines Rechners aus und schreibt die Tastatureingaben mit. Dadurch werden u.a. Passworteingaben aufgezeichnet. Dann schickt es unbemerkt eine eMail an den Autor und teilt deine IP-Nummer mit, wodurch dieser sich unbemerkt mit deinem PC verbinden kann, denn die Hintertürfunktion (backdoor) installiert einen ungewollten Zugang zu deinem PC über das Internet.

Dateianhang ist immer 13,312 bytes groß und hat einen der folgenden Namen:

Card.pif
docs.scr
fun.pif
hamster.ZIP.scr
Humor.TXT.pif
images.pif
New_Napster_Site.DOC.scr
news_doc.scr
Me_nude.AVI.pif
Pics.ZIP.scr
README.TXT.pif
s3msong.MP3.pif
searchURL.scr
SETUP.pif
Sorry_about_yesterday.DOC.pif
YOU_are_FAT!.TXT.pif

Was viele nicht wissen: Dies sind alles ausführbare (startbare) Programme (so wie *.EXE oder *.COM).

Wer die Windows-Standardeinstellungen hat, bekommt von Windows z.B. die Datei README.TXT.pif nur als
README.TXT angezeigt. Großer Unfug !
(Abhilfe: Explorer | Ansicht | Optionen | [ ] Keine Erweiterung für registrierte Dateien - das Kreuz vor "keine" muß weg)

Einzelheiten (englisch:(



ciao
Andreas
 
  • 28. April 2024
  • #Anzeige
Hi Andreas ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 10 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
Wenn dir die Beiträge zum Thema „Mal wieder: Virenwarnung“ in der Kategorie „Off-Topic“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

Andreas
###################################################################### CERT-Bund -- Warn- und Informationsdienst ###################################################################### INFORMATION ZU PROGRAMMEN MIT SCHADFUNKTIONEN...
Antworten
0
Aufrufe
617
Andreas
Andreas
Chrisi
Ich war vorhin auf der Spendenübersicht von Face, da kam auch nix.
Antworten
2
Aufrufe
504
Marion
Marion
Hallo Marion, ich habe vor kurzem als Anhang den Virus W32.BugbearB@mm erhalten. Bei dieser Mail war mir der Absender bekannt!! Gruß Dobifreund
Antworten
1
Aufrufe
472
Dobifreund
D
bickrottis
Hallo @all ! Ich habe eben von einer Bekannten erfahren, daß sie heute mit meiner mail-Addy als Absender zwei Viren-Mails bekommen hat. Es handelt sich um den Virus "Klez", der Betreff und der Text der Mails sind in englisch geschrieben. BITTE NICHT ÖFFNEN !!!, falls noch jemand sowas mit meinem...
Antworten
0
Aufrufe
432
bickrottis
bickrottis
Andreas
Virenwarnung - W32.MyLife.B@mm Datum:Mon, 25 Mar 2002 07:36:57 Von:[email protected] Bundesamt für Sicherheit in der Informationstechnik Mailingliste für Viren-Informationen VirInfo-2002-03-25 Virus-Warnung - Virus-Beschreibung Name:32.MyLife.B@mm Alias: W32.Caric@mm, I-Worm.Mylife...
Antworten
0
Aufrufe
639
Andreas
Andreas
Zurück
Oben Unten