PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VORSICHT ICQ NUTZER !!!



Grobistar
21.04.10, 11:19
!!! ACHTUNG ICQ NUTZER !!!
habe eben von einem vertrauenswürdigen Kontak aus meiner ICQ Liste folgende Message bekommen:

"Schau dir mal das Foto an !!" mit einem Datei Anhang 0000.jpg

Habe mir nichts dabei gedacht und habe dieses Foto geladen/geöffnet. :schild:
Leider versteckte sich hinter diesem Foto ein Trojaner / Backdoor/Bifrose !!

Der Trojaner nutzt ein bekannten Kontakt Namen aus der Buddyliste von ICQ und verschickt diese "Datei" !!! Habe mir danach das "bekannte Profil" nochmals angeschaut und den Namen "HACK OPFER" entdeckt.....

Also Vorsicht beim runterladen von Dateien, auch wenn euch der Kontakt Vertraut ist.....

Konnte jetzt erstmal den Schädling mit dem Programm MALWAREBYTES ANTI-MALEWARE beseitigen....!! fragt sich nur wie lange.....

dime1
21.04.10, 18:04
Hier mehr

Achtung ICQ-Virus: Schau Dir mal das Foto an

Mit der Nachricht "Schau Dir mal das Foto an" verbreitet sich derzeit ein Wurm über die Instant-Messenger-Protokolle von ICQ (http://www.spinnes-board.de/vb/links.php?url=http://www.chip.de/downloads/ICQ_13004923.html). Der Schädling tarnt sich dabei als harmlose Bilddatei mit der Bezeichnung IMG0207402702010.JPG. Erst auf den zweiten Blick lässt sich erkennen, dass es sich um eine auf Windows-Systemen ausführbare Bildschirmschoner-Datei mit der Dateiendung .SCR (http://www.spinnes-board.de/vb/links.php?url=http://www.chip.de/downloads/SCR-Datei-oeffnen_42521588.html) handelt.

Der Wurm verbreitet sich selbständig: Er versendet automatisch die gleiche Meldung samt Download-Link des Bildes an alle in der Messenger-Liste enthaltene Kontakte. Startet der Anwender die Bildschirmschoner-Datei, lädt der Wurm die eigentlichen Schädlinge nach. Hierbei handelt es sich derzeit um mehrere Dateien mit zufälliger Namensgebung; etwa dlll.exe, Uvoboa.exe/Uvobob.exe, sowie meist dreistellige .exe-Dateien in den Temp-Ordnern von Windows.

Wie entferne ich den Schädling?

Wer per Instant-Messenger die Aufforderung erhält, sich auf diese Weise ein Bild anzuschauen, sollte auf keinen Fall auf den Link klicken. Zudem sollten Sie Ihre Bekannten über die wahrscheinliche Infektion informieren. Mehrere Anti-Viren-Programme erkennen den Schädling "IMG0207402702010.JPG.scr" und können eine Infektion verhindern. Eine Garantie ist dies aber in keinem Fall. Dies gilt vor allem dadurch, dass sich der Schädling sehr schnell verändern kann.

Ist der Schädling mit den oben genannten Datei-Merkmalen erst einmal auf dem System aktiv, ist eine Entfernung sehr schwierig. Zwar lässt sich durch gezieltes Löschen und Blockieren der mit dem Schädling zusammenhängenden Prozesse die Verbreitung zunächst stoppen. Grundsätzlich sollten Sie in diesem Fall aber eine Datensicherung und das neue Einspielen des Betriebssystems erwägen.

QUELLE (http://www.spinnes-board.de/vb/links.php?url=http://www.chip.de/news/Achtung-ICQ-Virus-Schau-Dir-mal-das-Foto-an_42534697.html)