Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 2 von 2

Thema: Sprechender Trojaner schockt Anwender

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Sprechender Trojaner schockt Anwender

    Ein neuer Trojaner verbreitet Angst und Schrecken unter PC-Nutzern: Wird er aktiviert, ertönt eine Stimme aus den Lautsprechern des Computers, die in gebrochenem Englisch die Infektion verkündet. Wichtige Systemdateien seien gelöscht worden. Danach deaktiviert der Schädling die Ausführung ********r Dateiformate und macht das System damit unbenutzbar. Am Ende verhöhnt der Trojaner seine verdutzten Opfer mit einer artigen Entschuldigung: "Sorry! Have a nice day and bye bye." (5.7.2007)

    Wie der spanische Anti-Virus-Spezialist Panda Software berichtet, löscht der Schädling sämtliche Dateien im Benutzerprofil, im Programmverzeichnis (bspw. C:\Programme\) sowie in den jeweiligen Unterverzeichnissen. Außerdem deaktiviert der Trojaner mit der Bezeichnung "Troj/BotVoice.A" die Ausführung der wichtigsten Dateiformate und blockiert den Task Manager sowie den Registry Editor. Währenddessen ertönt mit blecherner Stimme die freche Mitteilung: "You has been infected. I repeat You has been infected and your system files has been deletes." Der nervige Schädling verbreitet sich nicht selbsttätig, sondern steckt in Spam-Mails und über Tauschnetzwerke geladenen Dateien. Um ihn wieder los zu werden, empfehlen die Sicherheitsspezialisten einen raffinierten Trick.

    Die Jagd nach dem sprechenden Trojaner

    Da der Schädling unter anderem auch das Format ".exe" an der Ausführung hindert, können selbst Virenscanner und Malware-Entferner nicht mehr arbeiten. Um die Sicherheits-Tools aber dennoch auf die Jagd nach dem Trojaner schicken zu können, empfehlen Sicherheitsspezialisten, einfach die Dateiendung der Virenkiller zu ändern. Die Tools lassen sich wieder starten, wenn die Endung der jeweiligen ".exe"-Datei in ".scr" oder ".cmd" umbenannt wird.

    "Fisch-Wurm" kam mit Ansage
    Die Idee, einen sprechenden Schädling zu verbreiten ist jedoch nicht ganz neu: Bereits im September 2004 machte ein Wurm namens "Amus" die Runde, der sein zerstörerisches Werk ebenfalls akustisch ankündigte. "Amus" tönte mit den Worten "How are you. I am back. My name is mister hamsi" aus den Lautsprechern. Das türkische Wort hamsi meint einen kleinen Fisch, der im Schwarzen Meer gefischt wird. Weiter hieß es: "I am cleaning your computer. 5.4.3.2.1.0.". Die Sprachausgabe endete mit einem türkischen Abschiedsgruß: "Gule. Gule". Kaum beendet, lässt "Amus" Taten folgen und löschte wahllos Dateien im Windows-Verzeichnis.

    Quelle:
    http://oncomputer.t-online.de/c/11/7...2328,si=0.html
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

  2. #2
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Ein Trojanisches Pferd nutzt die Sprachausgabe von Windows, um den Benutzer darauf hinzuweisen, dass sein Rechner infiziert ist, während es Programmdateien und persönliche Dateien des Benutzers auf der Festplatte löscht.

    Wenn Sie eine blechernde Stimme aus ihren PC-Lautsprechern hören, die Ihnen in fehlerhaftem Englisch verkündet, Ihr Rechner sei infiziert, haben Sie wahrscheinlich das Trojanische Pferd "Troj/BotVoice.A" auf dem Computer. Der spanische Antivirus-Hersteller Panda Software berichtet über diesen kürzlich entdeckten Schädling, der sich der Sprachausgabe von Windows ("Text-to-Speech") bedient.

    Während BotVoice.A sämtliche Dateien im Benutzerprofil und im Programmverzeichnis sowie den jeweiligen Unterverzeichnissen löscht, wiederholt er ständig seine Nachricht an den Benutzer: "You has been infected I repeat You has been infected and your system files has been deletes. Sorry Have a Nice Day and bye bye". Die Beschreibung im Virenlexikon von Panda hält auch eine MP3-Datei mit einer Aufzeichnung der Sprachausgabe bereit.

    Der Schädling breitet sich nicht selbsttätig aus, kann jedoch über alle üblichen Wege wie P2P-Netze, Mail-Anhänge oder Downloads verbreitet werden. Er löscht nicht nur die Dateien in den genannten Verzeichnissen, er deaktiviert auch den Taskmanager und den Registry-Editor. Ferner manipuliert BotVoice.A die Registry so, dass Programmdateien mit den Endungen .com, .exe. .pif, .vbs, .js und .bat nicht mehr ausgeführt werden können. Auch das Öffnen von HTML-, MP3- und JPEG-Dateien wird unterbunden.

    Um ein Programm, etwa einen Malware-Cleaner oder ein Registry-Tool, ausführen zu können, muss dessen Programmdatei also mit einer der nicht von BotVoice.A blockierten Endungen, etwa .scr oder .cmd, versehen werden.
    >>> MP3-Datei mit entsprechender Aufzeichnung <<<


    Dank an Sathack vom VIP-Satworld
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

Ähnliche Themen

  1. Samsung Galaxy-Leck schockt Entwickler
    Von Ratatia im Forum Android Forum (APK)
    Antworten: 0
    Letzter Beitrag: 17.12.12, 17:13
  2. Bei Anruf Trojaner: Betrüger kontaktieren Anwender per Telefon
    Von Duke im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 17.11.10, 17:53
  3. Experiment: Anwender klicken auf alles
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 17.05.07, 19:57
  4. Britney Spears schockt mit Schamlos-Fotos
    Von Ratatia im Forum Klatsch Tratsch + Fun Forum
    Antworten: 40
    Letzter Beitrag: 08.12.06, 14:52

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •