Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: efe72 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 1 von 1

Thema: Und ewig lockt das Weib

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Und ewig lockt das Weib

    Porno zieht noch immer, das zeigt auch die neueste Malware eindrücklich. Ein Trojanisches Pferd wird über einen Link in einer Mail auf den Rechner geladen und installiert ein Rootkit, wie Antivirus-Firmen warnen.

    Der britische Antivirus-Hersteller Sophos warnt von einem Trojanischen Pferd, das über Links in Spam-artig verbreiteten Mails verteilt wird. Die Mails tragen einen Betreff wie "FREE PORNO" und versprechen "heiße Fotos" von einer Geburtstagsfeier. Sie enthalten einen Link, der vorgeblich eine solche Fotosammlung herunter laden soll, tatsächlich handelt es sich jedoch um das Trojanische Pferd "Troj/Pushu-A", bei McAfee als " Spy-Agent.bv.dldr " bekannt.


    Als Link-Text wird zum Beispiel "photo.rar" angezeigt, während dann eine "foto.exe" (Größe: 24 KB) von einem russischen Web-Server geladen wird. Beim Öffnen dieser Datei legt Troj/Pushu-A mehrere SYS-Dateien im System32-Verzeichnis von Windows an. Zunächst wird "runtime.sys" angelegt und als neuer Dienst mit dem Namen "Runtime" registriert. Ferner legt Troj/Pushu-A im Unterverzeichnis "drivers" entweder eine Datei mit dem Namen "ip6fw.sys" oder "netdtect.sys" an, die ebenfalls als neuer Dienst ("Restore") registriert wird. Das ganze dient als Rootkit zur Tarnung der Malware.

    Dann injiziert der Schädling Code in den Prozess des Internet Explorers und veranlasst so den Download eines weiterer Malware. Diese landet als "?_exception.nls" (?= eine Zahl) im System32-Verzeichnis oder mit Namen wie "ldrnt.bin" oder als EXE-Datei mit einer Zufallszahl im Namen im TEMP-Verzeichnis. Der Schädling ermöglicht den Zugriff auf den infizierten Rechner über das Internet und spioniert Informationen aus.

    Quelle:
    http://www.pcwelt.de/news/sicherheit/75633/
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

Ähnliche Themen

  1. Wurm lockt mit angeblicher Auszahlung
    Von Duke im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 1
    Letzter Beitrag: 23.06.12, 20:59
  2. Firefox braucht ewig zum öffnen
    Von TThiesie im Forum Windows ,Linux,Mac Forum
    Antworten: 9
    Letzter Beitrag: 28.09.10, 18:41
  3. Sky lockt mit neuer Bundesliga-Aktion
    Von Met@lKing im Forum SKY Forum (News)
    Antworten: 0
    Letzter Beitrag: 09.07.10, 12:34
  4. Browser: Laden der ersten Seite dauert ewig!?
    Von Senseo im Forum I-Net & Surfen
    Antworten: 5
    Letzter Beitrag: 15.07.09, 18:01
  5. Suchlauf dauert ewig
    Von wacheia im Forum Dreambox Forum
    Antworten: 11
    Letzter Beitrag: 04.04.09, 22:39

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •