Facebook-Trojaner-Warnung: Achtung vor einer gefälschter Facebook Nachricht mit dem Betreff: „Your friend added a new photo with you to the album“


 

image

Wir bekommen zahlreiche E-Mails von Euch mit der Frage, was dies für eine Facebook-Nachricht sei. In der E-Mail – Nachricht selbst steht: " Greetings, One of Your Friends added a new photo with you to the album.  You are receiving this email because you’ve been listed as a close friend." Weiters befindet sich in der Nachricht ein Dateianhang der den Namen: "New_Photo_with_You_on_Facebook_PHOTOID40L2BNG1.zip" trägt. Öffnet man die *.zip Datei (ZIP = Das ZIP-Dateiformat ist ein Format für komprimierte Dateien, das einerseits den Platzbedarf bei der Archivierung reduziert und andererseits als Containerdatei fungiert, in der mehrere zusammengehörige Dateien oder auch ganze Verzeichnisbäume zusammengefasst werden können.) erkennt man, dass sich in dieser eine *.exe Datei befindet, die sich "New_Photo_with_your_friend_on_Facebook.jpeg.exe" nennt. Würde man diese Datei öffnen, dann fängt man sich sofort einen Trojaner / Wurm ein.


Da die Verbreitung erst wenige Stunden alt ist, gibt es auch noch keine Berichte darüber, was dieser Trojaner wirklich im Schilde führt.

So sieht die Nachricht / die E-Mail aus:

Der Absender ist: notification+kjdm-dj-hud_@facebookmail.com!
Leider wissen wir in diesem Moment noch nicht ob dies eine offizielle Mailadresse von Facebook ist!

image

Dies ist die "Anlage" der Nachricht:

image

Dies ist der Inhalt der *.ZIP Datei:

image

Wir haben die Datei "ausgeführt" und unsere Antivirensoftware hat sofort Alarm geschlagen:

Zuerst leitet die *.exe Datei auf eine Webseite weiter, die sich "weekpage.com" nennt

image

Nach einiger Zeit versucht die *.EXE Datei auf eine weitere Webseite weiter zu leiten! Die Domäne lautet diesmal jedoch: "striped.pl"

image

Folgende Hersteller haben diesen Trojaner bereits erkannt und stufen diesen ein als:

AntiVir: TR/Small.EB.32
Commtouch: W32/Falab.J.gen!Eldorado
ESET-NOD32: a variant of Win32/Kryptik.AKZO
F-Prot: W32/Falab.J.gen!Eldorado
Fortinet: W32/Androm.DW!tr
Ikarus: Worm.Win32.Gamarue
K7AntiVirus: Trojan
McAfee: Generic.grp!ju
Microsoft: Worm:Win32/Gamarue.I

Bitte führt bei Eurer Antivirensoftware SOFORT ein UPDATE durch und warnt auch Eure Freunde davor!



Zuerst schützen-dann klicken! Schütze auch du deinen Desktoprechner, dein Tablet-sowie dein Smartphone vor Internetbetrug, Trojanern und Viren sowie vor Datenklau.


Hinweis: die Verwendung von Inhalten in Zitatform und Grafiken (auch Screenshots) aus diesem Artikel ist nicht ohne Nennung der Quelle und direkter Verlinkung gestattet.


Dir hat dieser Bericht gefallen- oder wir konnten dir mit diesem weiterhelfen?
Dann würden wir uns über eine kleine Spende sehr freuen.
PayPal

Mit deiner Unterstützung können wir auch weiterhin das Internet ein Stück sicherer machen und dich und andere Internetuser unterstützen.

ZDDK.eu