App installieren
How to install the app on iOS
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
Neuer Telekom-Trojaner auf der Jagd nach "Freiwilligen"
- Ersteller Nero24
- Erstellt am
Bereits im November vergangenen Jahres haben arglistige Programmierer versucht, Anwendern mit gefälschten Telekom-eMails einen Trojaner unterzujubeln (wir <a href="http://www.planet3dnow.de/cgi-bin/newspub/viewnews.cgi?category=1&id=1100538964">berichteten</A>). Seit gestern plätschern nun wieder gefakte eMails der Telekom in die Mailboxen der Anwender und wieder handelt es sich dabei um einen Trojaner.
Die eMail gibt die Deutsche Telekom AG als Absender vor (info@telekom.de) und weist sich als Info-eMail mit angehängter Telekom-Rechnung aus. Die angehängte Datei trägt den Namen "Rechnung.pdf.exe". Je nach Systemkonfiguration kann es allerdings sein, dass das eMail-Programm die Dateiendung ausblendet. Der User sieht dann nur noch "Rechnung.pdf" als Namen - und denkt sich womöglich nichts dabei, den Anhang zu öffnen.
Der Trojaner wird von F-Secure als Trojan-Downloader.Win32.Small.aty erkannt. Ein solcher Trojaner kopiert sich bei Aufruf selbst in das Windows-Verzeichnis, sorgt dafür, dass er beim Systemstart immer wieder geladen wird und beginnt damit, weitere Schädlinge aus dem Internet herunterzuladen und auf dem befallenen Rechner auszuführen. Da der Virus nagelneu ist, wird empfohlen, den Virenscanner auf den letzten Stand zu bringen und wie immer beim Umgang mit eMails den gesunden Menschenverstand zu benutzten, ehe Attachements geöffnet werden.
Danke Rommel für den Hinweis
Die eMail gibt die Deutsche Telekom AG als Absender vor (info@telekom.de) und weist sich als Info-eMail mit angehängter Telekom-Rechnung aus. Die angehängte Datei trägt den Namen "Rechnung.pdf.exe". Je nach Systemkonfiguration kann es allerdings sein, dass das eMail-Programm die Dateiendung ausblendet. Der User sieht dann nur noch "Rechnung.pdf" als Namen - und denkt sich womöglich nichts dabei, den Anhang zu öffnen.
Der Trojaner wird von F-Secure als Trojan-Downloader.Win32.Small.aty erkannt. Ein solcher Trojaner kopiert sich bei Aufruf selbst in das Windows-Verzeichnis, sorgt dafür, dass er beim Systemstart immer wieder geladen wird und beginnt damit, weitere Schädlinge aus dem Internet herunterzuladen und auf dem befallenen Rechner auszuführen. Da der Virus nagelneu ist, wird empfohlen, den Virenscanner auf den letzten Stand zu bringen und wie immer beim Umgang mit eMails den gesunden Menschenverstand zu benutzten, ehe Attachements geöffnet werden.
Danke Rommel für den Hinweis
Peter1984
Grand Admiral Special
- Mitglied seit
- 17.06.2002
- Beiträge
- 4.904
- Renomée
- 17
- Standort
- Mainfranken
- Mein Laptop
- Asus Eee PC 901
- Prozessor
- AMD Phenom II X4 940 @ ~3,5 Ghz
- Mainboard
- Gigabyte GA-MA790GP-DS4H
- Kühlung
- Arctic Cooling Freezer Xtreme mit Scythe S-Flex 1900 Lüfter
- Speicher
- 4 GB RAM (2x2 GB) PC 1066
- Grafikprozessor
- Gigabyte Radeon HD5850 1024 MB
- Display
- Samsung 245B, 24", 1920*1200
- HDD
- 2x500 GB S-ATA WD AAKS RAID 1
- Optisches Laufwerk
- BR-LW LG
- Soundkarte
- Realtek HD Audio
- Gehäuse
- Enermax Vostok weiß
- Netzteil
- Enermax 380W
- Betriebssystem
- Windows 7 Pro 64 Bit
- Webbrowser
- Firefox 3.6
Danke für die Warnung.
Nero24 schrieb:Ein solcher Trojaner kopiert sich bei Aufruf selbst in das Windows-Verzeichnung...
Soll vermutlich Windows-Verzeichnis heißen. Zum anderen hab ich bei diesem Artikel auf einen Link namens Kommenatare geklickt, was wohl auch ein Werk des Tippfehlerteufels ist.
MfG
Hallo zusammen,
diese Mail habe ich auch erhalten, sie geöffnet und den Anhang in einem Ordner gespeichert.
Das habe ich allerdings nur getan, weil ich bei der Telekom auf die gedruckte Rechnung verzichte und eine Rechnung per Mail erhalte.
Wie dem auch sei, ich versuchte die Datei mehrmals zu öffnen, habe aber keine Aktivitäten festgestellt. Mehrere Rechnerreboot's haben auch keine merkliche Aktivität des trojaners gezeigt. Mein Virenscanner, AntiVir PersonalEdition Classic, hat mir nichts dazu gemeldet obwohl ich ihn nahezu täglich aktualisiere.
Mein SYS: Win98SE, mit möglichst aktuellem Virenscanner und hinter einem Router mit Firewall. Vielleicht geht der Trojaner deswegen nicht wie von den Programmierern gewollt ans Werk ?
MfG
diese Mail habe ich auch erhalten, sie geöffnet und den Anhang in einem Ordner gespeichert.
Das habe ich allerdings nur getan, weil ich bei der Telekom auf die gedruckte Rechnung verzichte und eine Rechnung per Mail erhalte.
Wie dem auch sei, ich versuchte die Datei mehrmals zu öffnen, habe aber keine Aktivitäten festgestellt. Mehrere Rechnerreboot's haben auch keine merkliche Aktivität des trojaners gezeigt. Mein Virenscanner, AntiVir PersonalEdition Classic, hat mir nichts dazu gemeldet obwohl ich ihn nahezu täglich aktualisiere.
Mein SYS: Win98SE, mit möglichst aktuellem Virenscanner und hinter einem Router mit Firewall. Vielleicht geht der Trojaner deswegen nicht wie von den Programmierern gewollt ans Werk ?
MfG
Terminatrix
Grand Admiral Special
- Mitglied seit
- 03.05.2004
- Beiträge
- 3.026
- Renomée
- 52
- Standort
- Hamburg
- Mitglied der Planet 3DNow! Kavallerie!
- Aktuelle Projekte
- WCG
- Lieblingsprojekt
- WCG
- BOINC-Statistiken
TWr4ck schrieb:Hallo zusammen,
diese Mail habe ich auch erhalten, sie geöffnet und den Anhang in einem Ordner gespeichert.
Das habe ich allerdings nur getan, weil ich bei der Telekom auf die gedruckte Rechnung verzichte und eine Rechnung per Mail erhalte.
Wie dem auch sei, ich versuchte die Datei mehrmals zu öffnen, habe aber keine Aktivitäten festgestellt. Mehrere Rechnerreboot's haben auch keine merkliche Aktivität des trojaners gezeigt. Mein Virenscanner, AntiVir PersonalEdition Classic, hat mir nichts dazu gemeldet obwohl ich ihn nahezu täglich aktualisiere.
Mein SYS: Win98SE, mit möglichst aktuellem Virenscanner und hinter einem Router mit Firewall. Vielleicht geht der Trojaner deswegen nicht wie von den Programmierern gewollt ans Werk ?
MfG
Hier gibt es noch mehr Infos zu dem Trojaner.
Leider steht dort (noch) nicht in welche Systemverzeichnisse er sich kopiert.
Schaue doch mal in die Registry im Run-Ordner nach ob da ein verdächtiger Prozess steht.
Ähnliche Themen
- Antworten
- 4
- Aufrufe
- 986