Neue Trojaner-Welle rollt seit gestern Nacht

Alles was nirgends reinpasst!

Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Carboner » 02.12.2009, 19:04

Das Research Team des deutschen E-Mail-Sicherheitsdienstleisters eleven warnt vor einer massiven Trojaner-Welle, die seit gestern Nacht (30.11.2009), ca. 23.00 Uhr, per E-Mail verbreitet wird und zu einer Verzehnfachung des Aufkommens an Viren-E-Mails geführt hat.

Im Anhang der E-Mails befinden sich nach Angaben des Sicherheitsexperten ZIP- oder EXE-Dateien. Diese enthalten Trojaner, die der eleven Technologiepartner Avira als DTR/Crypt.XPACK.Gen und DTR/Crypt.ZPACK.Gen klassifiziert, heißt es. Beide sind Varianten des gefährlichen Bredolab-Trojaners. Bei Bredolab handelt es sich um einen so genannten Backdoor-Trojaner, der mit jedem Systemstart aktiviert wird und dessen Aufgabe es ist, immer wieder neue Schadsoftware auf das infizierte System zu laden.
Bredolab trat erstmals Mitte 2009 in Erscheinung und führte seitdem bereits zu mehreren größeren Viren-Wellen. Die E-Mails tarnen sich unter anderem als E-Card-Benachrichtigungen oder wichtige Informationen von Western Union und DHL. Betreffzeilen lauten beispielsweise „You have received an eCard“, „DHL delivery problem“ oder „Western Union. Money transfer details“. Nutzer sollten verdächtige E-Mail-Anhänge keinesfalls öffnen und gegebenenfalls ihren Virenscanner aktualisieren.

Quelle: PC Praxis

Ufbasse! Gruß Sascha
Only the label is the limit! (dt: Nur die Schrift ist die Grenze!)
'S gibt Badische un 's gibt UnSymBadische! Bild Bild
Benutzeravatar
Carboner
 
Beiträge: 3235
Registriert: 05.05.2007, 20:22
Wohnort: z'Pforze, Freie Republik Baden

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Vessi » 02.12.2009, 19:16

zu spät.....sind alle schon hier... :lol:
...107200 tolle km mit der K12s...und nun wird geboxt...Bild
Benutzeravatar
Vessi
 
Beiträge: 14212
Registriert: 05.03.2005, 23:03
Wohnort: Heiden/NRW
Motorrad: Boxer...what else...

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon killernuss » 02.12.2009, 19:21

Wenn die kommen, mach ich erst gar nicht auf.
Zuletzt geändert von killernuss am 03.12.2009, 00:03, insgesamt 1-mal geändert.
Carsten

Warum leben Frauen länger als Männer? 1. Weil Frauen keine Frauen haben. 2. Weil Gott den Frauen die Zeit gut schreibt, die sie beim Einparken vertrödeln.
Benutzeravatar
killernuss
 
Beiträge: 1477
Registriert: 29.10.2008, 01:32
Wohnort: Bochum

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Meister Lampe » 02.12.2009, 20:20

Welche Impfung wird empfohlen :?:

Gruß Uwe Bild
Achtung !!! " Neuer Schutzengel gesucht , meiner ist nervlich am Ende " ...


Bild Bild Bild Bild Bild

R(h)einpower Racing Team
Benutzeravatar
Meister Lampe
 
Beiträge: 11015
Registriert: 13.07.2008, 12:48
Wohnort: Niederrhein
Motorrad: K1200S

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Georg » 02.12.2009, 21:01

Ich öffne grundsätzlich alle Emails und Anhänge!
Man muss doch informiert sein, was so in der Welt da draußen passiert.
Vielleicht ist da auch was ganz Wichtiges in so einer Email und ich verpasse womöglich noch etwas.
Georg
Benutzeravatar
Georg
 
Beiträge: 14632
Registriert: 29.03.2006, 19:33
Wohnort: In der Nähe der Stadt, die es nicht gibt.

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Riviero » 02.12.2009, 21:27

Die sollens nur mal versuchen, diese Trojaner!
Bild
Gruß
Heinrich

Fahre immer am Limit - aber nie darüber hinaus!
Benutzeravatar
Riviero
 
Beiträge: 1421
Registriert: 17.02.2006, 22:31
Wohnort: Westheim/Pfalz

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon RHEINPFEIL » 03.12.2009, 08:11

Hei !

in massenhaft verschickten Mails, die vorgeblich von den Paketzustelldiensten UPS oder DHL kommen, steckt ein Trojanisches Pferd. Angeblich konnte ein Paket nicht zugestellt werden (schon die Unzustellbarkeitsbenachrichtugung via e-Mail ist sehr sehr verdächtig).

Persönlich habe ich heute ebenfalls eine e-Mail von DHL bekommen == gleicher Inhalt. Der Anhang besteht aus einem ZIP-Archiv, das zwischen 20 und 40 KB groß ist. Bei den DHL-Mails folgt der Dateiname dem Schema "Dxxxxxxxx.zip", bei UPS "UPSNR_xxxxxxxx.zip". Darin steckt jeweils eine gleichnamige EXE-Datei. Dabei handelt es sich um ein Trojanisches Pferd aus der Bredolab-Familie.

Funktion des Trojaners:

Der Schädling nimmt Kontakt mit einem russischen Server auf, um weitere Malware herunter zu laden. Darunter ist auch ein Scareware-Programm, das vorgebliche Virenfunde anzeigt. Es nötigt den Benutzer zum Kauf einer teuren und nutzlosen Vollversion des Programms. Außerdem wird ein Passwortspion installiert.

Die Erkennung der Mail-Anhänge durch Antivirusprogramme ist schon recht gut, weist jedoch noch Lücken auf.

Antivirus Malware-Name (UPS) Malware-Name (DHL)
AntiVir TR/Spy.ZBot.FA TR/Dldr.Bredolab.U.4
Authentium W32/Bredolab.P W32/Bredolab.O
Avast --- ---
AVG Injector.FG (Trojan horse) Generic14.YFU (Trojan horse)
Bitdefender --- Trojan.Downloader.Bredolab.U
CA-AV Win32/Bredolab!generic --- (Win32/Bredolab.LZ)*
ClamAV --- ---
Dr. Web --- Trojan.Botnetlog.11
Eset Nod32 Win32/Kryptik.ACN Win32/Kryptik.AEU
Fortinet --- (PossibleThreat)* --- (W32/Bredolab.HL!tr.bdr)*
F-Prot W32/Troj_Obfusc.J.gen!Eldorado W32/Troj_Obfusc.J.gen!Eldorado
F-Secure 2009 Trojan-Downloader:W32/Bredolab.gen!C Trojan-Downloader:W32/Bredolab.gen!C
F-Secure 2010 Trojan-Downloader:W32/Bredolab.gen!C Trojan-Downloader:W32/Bredolab.gen!C
G-Data AVK 2008 Backdoor.Win32.Bredolab.ht Backdoor.Win32.Bredolab.hl
G-Data AVK 2009 --- Trojan.Downloader.Bredolab.U
Ikarus Trojan-Downloader.Win32.Bredolab Backdoor.Win32.Bredolab
K7 Computing --- ---
Kaspersky Backdoor.Win32.Bredolab.ht Backdoor.Win32.Bredolab.hl
McAfee --- ---
McAfee Artemis Artemis!1610EAFF35E2 (trojan) Artemis!F327023D4F9F (trojan)
McAfee GW Edition Heuristic.LooksLike.Trojan.Crypt.ZPACK.H Trojan.Dldr.Bredolab.U.4
Microsoft TrojanDownloader:Win32/Bredolab.X TrojanDownloader:Win32/Bredolab.X
Norman --- ---
Panda --- (Trj/Sinowal.WMM)* ---
Panda (Online) Trj/CI.A Trj/CI.A
PC Tools HeurEngine.MaliciousPacker ---
QuickHeal --- ---
Rising AV Unknown Win32 Virus Unknown Win32 Virus
Sophos Mal/Bredo-A Mal/Bredo-A
Spybot S&D --- ---
Sunbelt Trojan-Downloader.Win32.Bredolab.x (v) ---
Symantec Packed.Generic.243 Packed.Generic.243
Trend Micro --- ---
VBA32 --- ---
VirusBuster --- ---

Quelle: www.pcwelt.de
Viele Grüße aus Köln
René
Benutzeravatar
RHEINPFEIL
 
Beiträge: 3006
Registriert: 07.01.2007, 12:51
Wohnort: Köln am Rhein
Motorrad: MBSLK

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon dehenner » 03.12.2009, 10:56

Mails mit ausländischer Sprache öffne ich grundsätzlich nicht, da ich eh nicht versteh was die wollen ...

ne Mail wegen Paketzustellung mit Anhang (ZIP oder EXE) ist grundsätzlich zu ignorieren.
Bei Links sehr kritisch zu prüfen von wo die Mail kommt.

Aber Danke für den Hinweis Sascha
Gruß Achim
leben und leben lassen, dann klappt's auch mit den Nachbarn
Bild
Benutzeravatar
dehenner
 
Beiträge: 3152
Registriert: 06.05.2005, 19:11
Wohnort: Nähe Bochum

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon uhjeen » 03.12.2009, 11:24

Moin

wie gut dass es Aplle oder linux gibt! über Viren / Trojaner mach ich mir seit jahren keine Gedanken mehr!

gruss

marc
Richtige Männer essen keinen Honig, sie kauen Bienen!! Verbrauch meiner K1300S: Bild
Benutzeravatar
uhjeen
 
Beiträge: 126
Registriert: 26.05.2009, 08:21
Wohnort: Luxemburg

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Kiesi » 03.12.2009, 11:32

ich hab aus der geschichte gelernt, ins büro kommt kein pferd...
Zuletzt geändert von Kiesi am 03.12.2009, 12:36, insgesamt 1-mal geändert.
BildBild
Benutzeravatar
Kiesi
 
Beiträge: 1804
Registriert: 04.04.2005, 17:49
Wohnort: 977../Rhön

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Dietmar GM » 03.12.2009, 11:42

Danke für den Hinweis Sascha. Jetzt habe ich die neuere 2010er Version von
Kaspersky drauf, kostenlos. Den Upgrade hätte ich sonst übersehen.
Alles wird gut.........außer Tiernahrung.
Grüsse aus der fränkischen Rhön.
Dietmar
Benutzeravatar
Dietmar GM
 
Beiträge: 4893
Registriert: 31.12.2004, 15:11
Wohnort: Bad K

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Carboner » 03.12.2009, 19:30

@Marc Ich glaub ich schreib mal eins für Mac, extra für Dich! :mrgreen:

@René Und, hastes geöffnet? Man ist ja neugierig und will mitreden können! :wink:
Only the label is the limit! (dt: Nur die Schrift ist die Grenze!)
'S gibt Badische un 's gibt UnSymBadische! Bild Bild
Benutzeravatar
Carboner
 
Beiträge: 3235
Registriert: 05.05.2007, 20:22
Wohnort: z'Pforze, Freie Republik Baden

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Brocki » 03.12.2009, 19:58

Kiesi hat geschrieben:ich hab aus der geschichte gelernt, ins büro kommt kein pferd...


Ja, ja, aber bei mir ist so ein DHL-Pferd ins Haus gekommen ... :( :( :(
Meine Frau iss eine unverbesserliche Pferdenärrin und bestellt laufend im Netz irgendwelchen Kram, sodaß ich die Jungs von DHL schon am Schritt erkenne :evil: :evil:
Gruß Brocki

Wie wird man eigentlich Autodidakt Bild
Benutzeravatar
Brocki
 
Beiträge: 6156
Registriert: 27.06.2008, 14:21
Wohnort: Okerterrassen

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon jöschi » 03.12.2009, 21:36

Bei mir stand heute ein Trojaner vor der Türe...da waren sogar ein paar Griechen drin aber Dank eines großen Russen mit dem Namen Kaspersky,blieb ich verschont vom Überfall!
Gruß Jochen
"Beschleunigung ist, wenn die Tränen der Rührung waagerecht nach hinten abfließen"
Bild
Benutzeravatar
jöschi
 
Beiträge: 514
Registriert: 19.06.2009, 16:08
Wohnort: 47198 Duisburg-Homberg/Niederrhein

Re: Neue Trojaner-Welle rollt seit gestern Nacht

Beitragvon Meister Lampe » 03.12.2009, 23:54

jöschi hat geschrieben:Bei mir stand heute ein Trojaner vor der Türe...da waren sogar ein paar Griechen drin aber Dank eines großen Russen mit dem Namen Kaspersky,blieb ich verschont vom Überfall!


Wundert mich bei dir nicht , wo du dich überall herumtreibst ... :lol:

Gruß Uwe Bild
Achtung !!! " Neuer Schutzengel gesucht , meiner ist nervlich am Ende " ...


Bild Bild Bild Bild Bild

R(h)einpower Racing Team
Benutzeravatar
Meister Lampe
 
Beiträge: 11015
Registriert: 13.07.2008, 12:48
Wohnort: Niederrhein
Motorrad: K1200S

Nächste

Zurück zu off Topic

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 79 Gäste

BMW-Motorrad-Bilder |  K 1200 S |  K 1300 GT |  K 1600 GT |  K 1600 GTL |  S 1000 RR |  G 650 X |  R1200ST |  F 800 R |  Datenschutzerklärung |  Impressum