mimikama - Facebook SICHER nutzen
   

JPG.scr: Virus verbreitet sich noch immer sehr rasch über den Facebook-Chat und den Nachrichten

 MIT FREUNDEN TEILEN
Facebook Share  
 

image Wie wir bereits am 11.10.2011 berichtet haben verbreitet sich sehr rasant ein Virus ĂĽber den "Facebook-Chat" bzw. ĂĽber die "Persönlichen Nachrichten". Freunde erhalten einen Link mit der Dateiendung "JPG.scr" Hinter diesem Link verbirgt sich ein Virus / Trojaner welcher eine Backdoor-Funktion in sich birgt. Sobald nun ein Nutzer diesen Link klickt wird man aufgefordert die Datei auf seinem PC zu speichern oder sofort zu installieren. Diese Aktion hat zur Folge, dass der Virus "aktiviert" wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet  und so verbreitet sich der Virus / Trojaner sehr rasch. In diesem Artikel möchten wir Euch zeigen wie der Virus sich verbreitet, ĂĽber welche Domainen der Virus sich einschleust, was ein Antiviren-Experte dazu sagt, wie man sich davor schĂĽtzen kann und was man tun kann wenn man den Link bereits geklickt hat.


So kann der Virus-Link aussehen.

image

image

image

Sobald man klickt erscheint folgendes Fenster

image

Klickt man hier auf "Datei speichern" hat diese Aktion zur Folge, dass der Virus "aktiviert" wird und das alle eigenen Freunde diesen Virus-Link ebenfalls bekommen indem er sich mittels der Chat-Funktion oder dem Nachrichtensystem verbreitet 

Folgende Domains versenden diesen Virus

An dieser Stelle möchten wir anmerken, dass die Domaininhaber, der folgenden Domainen, wahrscheinlich gar nicht wissen, dass Ihre Domaine dafür verwendet wird. Wir nehmen an, dass diese Domainen gehackt wurden.

http://w*w.ferry.coza 
http://w*w.maximilian-adam.com
http://w*w.bacolodhouseandlot.com/
http://w*w.serviceuwant.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.weread.in.th
http://w*w.sentosakaryautama.com
http://w*w.toyotechnicalservices.com
http://w*w.centralimoveisbonitoms.com.br
http://w*w.dekieviten.nl
http://w*w.villamatildabb.com
http://w*w.fionagh-bennet-music.co.uk 
http://w*w.ukseikatsu.com
http://w*w.bzoe-salzkammergut.at

Der Antivrus Experte Christian Singhuber sagt dazu…

der mimikama – Antivirus Experte Christian Singhuber (avast! antivirus center) hat uns zu diesem Trojanischen Pferd folgende Information gesendet:

Der Trojaner Win32.Zbot-NPU [Trj] gehört zum weiten Kreis des Stamms Win32.Zbot. Das Ziel der meisten Angehörigen dieses Stamms ist es, sensible Internet-Daten des betroffenen Users auszulesen.

Dazu gehören u.a. auch
Passwörter,
besuchte zertifizierte Websites und
Cookies.

Besonders die Kombination aus Passwörtern und zertifizierte Websites ist hier die große Gefahr, da hier mittels nachfolgender automatisierte Routine alle Varianten durch kombiniert werden – und so schlimmstenfalls der Zugang zu einer sensiblen Website des Users erlangt werden kann.

Um sich zu schĂĽtzen gelten die bekannten Regeln:

- Ein aktuelle Antivirus Programm mit Echtzeitschutz

- Eine aktive Firewall (am Besten 2-Wege – Datenverkehr rein/raus)

- Keine Dateien unbekannter Herkunft anklicken

- Keine Links mit zweifelhaftem Inhalt (auch von Freunden!) anklicken

Der Antivirus Experte, Christian Singhuber steht Euch am 2.11.2011, bei der ersten Zuerst denken-dann klicken" Veranstaltung, Rede uns Antwort wenn es um das Thema: Computervirus ohne Ende-wieso ist das Eigentlich so? geht!

Gerne laden wir Dich zu dieser Veranstaltung, welche LIVE auf Facebook stattfinden wird, ein!

>> Hier kommst du zur Veranstaltung

Was kann der Virus anrichten?

Der Rechner wird mit mehreren "Backdoors" infiziert!

Durch diese "Backdoors" ist ein System kompromittiert und daher nicht  mehr vertrauenswĂĽrdig. Sichere deine EIGENEN wichtigen Daten (keine ausfĂĽhrbaren Dateien wie *.exe Dateien), formatier die Systempartition und setz Windows neu auf.

Was kann ich tun, wenn ich den Link geklickt habe?

1.) ĂśberprĂĽfe deinen PC umgehend mit einem Virenscanner (Unser Tipp an dieser Stelle ist avast! Free Antivirus bzw. Kaspersky )

2.) Überprüfe deinen PC noch zusätzlich mit einem Malware-Scanner wie Malwarebytes

3.) Tätige keine Online-Banking Geschäfte mehr, sende keine Infos mehr per Mail, Chat, Facebook-Nachrichten usw. solange dein System nicht Virenfrei ist.

Bitte teile diesen Artikel auch mit deinen Facebook-Freunden

ZDDK ist ein ehrenamtliches Projekt und wird durch private Mittel finanziert.
Wenn du mit unserem Projekt zufrieden bist, dann würde sich das ZDDK Team über eine kleine Unterstützung freuen, um Dich weiterhin mit Infos versorgen zu können.



 Was sagst du dazu? Deine Meinung ist uns wichtig.

Zum Kommentieren musst du bei Facebook angemeldet sein!

von mimikama empfohlene Produkte
         
 
 

Die facebook-Falle: Wie das soziale Netzwerk unser Leben verkauft  
von Sasha Adamek
Amazon.de | 16,90 EUR

Infos und bestellen

 
 

(DVD) The Social Network (2-Disc Collector's Edition)
von Jesse Eisenberg
Amazon.de | 8,04 EUR

Infos und bestellen

 
 

Kaspersky Internet Security 2012  
von Kaspersky Lab
Amazon.de | 27,80 EUR

Infos und bestellen

 

Empfehle diesen Artikel weiter und folge uns...

 MIT FREUNDEN TEILEN
Facebook Share  

  

© 2011 by mimikama