WARNUNG: Trojaner-Downloader verbirgt sich hinter einem Link

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

Wieder einmal kommt es zu einer Attacke auf Facebook. Über die Chatfunktion bzw. über die persönlichen Nachrichten wird wieder einmal ein "Link" versendet ohne das der Absender davon selbst etwas mitbekommt. Da der "Trojaner-Downloader" noch ganz neu ist, wird dieser auch noch NICHT von den Antivirenherstellern erkannt. Der Link führt zu einer externen Webseite, auf der ein animiertes Bild (in diesem Falle ein Flashfilm) abgespielt wird. Nicht nur das man sich erschreckt vor dem Bild, nein man fängt sich auch noch einen "Trojaner-Downloader" ein. Ein Trojaner-Downloader ist der erste Teil eines Trojanersystems, das zu einem späteren Zeitpunkt weitere Module nachlädt. Diese Module können unterschiedliche Schadfunktionen dann haben.

So sieht die Nachricht aus:

> "Wie findest die! http…….." (wir haben diese Stelle gelb markiert)

 image

Man erkennt hier, dass der Nutzer nichts davon wusste, dass er den Link versendet hatte!

Klickt man auf den Link, dann öffnet sich eine externe Webseite.
Auf dieser wird dann ein grässlicher Sound (quietschen) wiedergegeben und man sieht folgendes blinkendes Bild:

image

Nach unserem ersten Test gingen wir davon aus, dass es sich hierbei um ein animiertes Bild handelt, dass ansonsten keinerlei schädliche Links o.ä. aufwies.
Nachdem wir aber den Browser geschlossen hatten, war unser Windows-Desktop schwarz und alle Desktopverknüpfungen waren verschwunden.
Das Einzige was noch funktionierte war die "TASKLEISTE" wo wir noch auf "Start" klicken konnten.

Wir prüften unseren Testrechner mit "Malwarebytes Anti-Malware" und dieser wurde sofort fündig:

image

Was uns etwas verwundert ist, dass er einen "Trojaner-Downloader" gefunden hat der sich auf eine "npg.scr" Datei bezieht. Diese kennen wir bereits von einer anderen Trojaner Attacke von der wir am 5.10.2012 bereits berichtet haben.
Damals ging es um den "HaHaHa…jpg" Link, der sich ebenfalls über die Chatfunktion verbreitet hatte.
Hier unsere Bericht vom 5.10.2012: https://www.mimikama.org/facebook-fake-chatnachrichten/warnung-neuer-trojaner-verbreitet-sich-rasant-ber-den-facebook-chat/

Du bist Opfer dieser Attacke geworden?

1) Informiere deine Freunde darüber, dass Sie den Link nicht anklicken sollen. Gerne kannst du unseren Bericht mit Ihnen teilen.

2) Starte "Malwarebytes" und prüfe deinen Rechner
Solltest du dieses Programm nicht installiert haben, dann kannst du dir dieses hier downloaden: http://de.malwarebytes.org/mwb-download

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.