News WM-Trojaner tarnt sich mittels Rootkit

Frank

Chefredakteur
Teammitglied
Registriert
März 2001
Beiträge
8.779
Knapp vier Wochen vor dem Start der Fußball-Weltmeisterschaft versuchen Cyberkriminelle die Vorfreude fußballinteressierter Computeranwender für ihre Zwecke zu missbrauchen. So ist seit gestern eine E-Mail in Umlauf, die unbedarfte Nutzer dazu bringt, den beigefügten Anhang zu öffnen und so den Windows-Rechner mit einem Trojaner zu infizieren.

Zur News: WM-Trojaner tarnt sich mittels Rootkit
 
Wenn schon ein "Self Extract Archive" dranhängt...wer öffnet denn sowas ernsthaft?
 
groesste sicherheits problem beim computer sitzt zwischen tastatur und rueckenlehne
 
Wie wäre es eigentlich, wenn CB ein neues Themengebiet auf der Website offeriert, das sich nur dem Thema Sicherheit widmet. Genug Grund gäbe es ja, wenn ich an all die armen Opfer denke, die einen solchen Anhang auch noch ausführen oder die tatsächlich auf eine Phishingmail hereinfallen und ihre harten und somit geheimen Zugangsdaten auf einer gefaketen Website preisgeben.
 
Och man ...... ich will auch so eine WM Email. ;-)

Mich speisen die Ganoven immer nur mit "Spyaxe" eingebettet in die berühmten Volksbank Email ab.
Das dann aber 3x am Tag.
 
me_ver_1.0 schrieb:
groesste sicherheits problem beim computer sitzt zwischen tastatur und rueckenlehne

Recht hast du!

Wer ein Antivirusprogramm und eine Firewall installiert hat, was meiner meinung nach jeder tun sollte, ist eigentlich schon gut abgesichert. Alles was dann noch reinkommt, passiert, wie me_ver_1.0 schon gesagt hat, wegen hoch konzentrierter Dummheit zwischen Tastatur und Rückenehne...
 
Ganz ehrlch:
Es gibt ALLLES zur WM, sogar Kolpapier. Da ist ein Trojaner doch wohl das Mindeste!
Gruß Gargyl
 
Da werden bestimmt wieder viele darauf reinfallen und sich das Ding einfangen.
Da nützen die besten Virenscanner und Firewalls nichts...

Es wurde ja schon erwähnt, wo die Schwachstelle sitzt. ;)
 
Grober Formfehler in dem Text der Mail
Die Endrundenauslosung, bei der die endgültigen Paarungen ermittelt werden, wird im Dezember 2005 in Leipzig stattfinden.
werden, wird und 2005...

Und warum haben diese Megah4xx0rs die Exe der Einfachheit halber nicht wm2006.exe genannt? Rein vom Namen her um einiges vertrauenserweckender finde ich; ich kann beim besten Willen keine Eselsbrücke zwischen googlebook.exe und der WM als Thema ansich finden.

Das sich da was rootkittechnisch einnistet, zeigt das solche Dinger Schule machen werden. Wobei ich denke, das bis Ende des jahres auch hoffentlich mehr Virenscanner TruPrevent drin haben bzw mehr Handhabe gegen solche Rootkits.
 
Rag3 schrieb:
Wer ein Antivirusprogramm und eine Firewall installiert hat, was meiner meinung nach jeder tun sollte, ist eigentlich schon gut abgesichert.

Das bringt aber nix wenn man zu blöde ist diese auch anständig zu konfigurieren. :freak:
 
Moin, ich hab `nen Problem, trotz Antivir und Firewall, trotz Spybot hab ich nen Trojaner. Er nennt sich: TR/DROP.Zlob.QL2. Netterweise werden mir zwar Hilfsseiten zur Verfügung gestellt, nur alles auf englisch. So gut sind meine Englisch-Kenntnisse nicht. Wenn ich mir was runterlade, will ich wenigstens wissen, was das ist. Bei Antivir ist es angeblich in Arbeit. Kann mir jemand `ne vertrauenswürdige Seite empfehlen. Wenns sein muß, auch auf englisch. Nur ebend vertrauenswürdig. Ich hab Seiten gefunden, auf denen die Signatur nicht erneuert oder gar nicht vorhanden ist. Also, schöne Grüße von der Nordseeküste u. bitte keine Beleidigungen. Danke thin.lizzy2
 
Spybot S&D ist afaik nicht gegen Trojaner, dafür wären Firewall und Antivir zuständig.

Mach einen manuellen Scan des Ordners, indem sich der Zlob befindet und klicke im Dialog auf reparieren und dann bei keinem Erfolg auf löschen, sobald AV ihn meldet.

Ansonsten erkläre mir mal den Rest des Beitrags genauer bitte. Willst Du virenfreie Downloadseiten genannt bekommen oder virenfreie Seiten, auf denen Du den Antivir updaten kannst? In letzterem Fall rate ich, NUR die eingebaute Updatefunktion zu nutzen. Was ist bei Antivir in Arbeit? Meinst Du eine aktualisierte Signatur?
 
An Gelbsucht: Moin, danke für deine Antwort. Ich hoffe zumindest, dass du mich meinst. Mein Antivir meldet ja den TR/Drop ... nur löschen kann er ihn nicht. Ich hab ihn schon 10 mal in Quarantäne. Ich geh auch nur über den autom. Updater. Ich hab den TR/Drop:Zlob.QL.2 in der Datei: C:\Windows\system32\ als dcomsfg.exe und das ist der Trojaner. Meine Firewall meldet auch ... dass er wohl Meldungen abgeben will, nur läßt er das nicht zu. Manno... kennst du die Seite: Malware Wipe? Vielen Dank im voraus thin.lizzy2:) :)
 
hi! suuper icfh bin nicht allein!!!
ich habe genau dasselbe problem mit ...32\Zlob.QL2 und mit Zlob.AB1
hilfe wär echt net...
 
Hey! ich hab ein fast identisches problem. mein trojaner nennt sich Drop.Zlob.SJ.1 und liegt in ...system32\ld100.tmp. er lässt sich weder löschen noch reparieren noch in quarantäne schieben, und im explorer geht die datei auch nich zu löschen, weil sie ja benutzt wird..:(
wenn irgendwer hilfreiche hinweise/programme hat bitte helft uns..
 

Ähnliche Themen

Zurück
Oben