[20:00] Lottoziehung in 03d 00:00h
[00:00] Songs gespielt gestern: 8
[01:41] Post by Aragorn @ Was sind Eure Lieblingsserien?
[20:00] Lottoziehung in 02d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an AesirLoki
Spieleplanet Community
Avatar
Portal Portal Forum Forum Musik-stats Winamp.exe IRC Stats IRC Stats Stats NICH KLICKEN!

Portal Registrieren Hilfe Community Kalender

Antwort
 
Themen-Optionen
Alt 19.06.07, 17:00:13   #1
PePPeR
 
Benutzerbild von PePPeR
 
Registriert seit: 20.02.07
Ort: NDS/NRW
Alter: 32
Geschlecht: Mann
Beiträge: 3.093
IRC Zeilen: 33
PePPeR sorgt für eine eindrucksvolle AtmosphärePePPeR sorgt für eine eindrucksvolle AtmosphärePePPeR sorgt für eine eindrucksvolle Atmosphäre

Bronzener Topposter Blecherner Postaward 

PePPeR eine Nachricht über ICQ schicken PePPeR eine Nachricht über MSN schicken PePPeR eine Nachricht über Skype™ schicken
Youtube Virus

Moin Moin

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video. Parallel dazu lädt sie eine zweite Komponente herunter. Diese ist darauf programmiert, Zugangsdaten für das Online-Banking sowie für verschiedene Online-Spiele, etwa Age Of Mythology, GTA, Unreal Tournament, World-of-Warcraft oder Final Fantasy auszuspähen.
Außerdem manipuliert SpreadBanker.A die Registry und kopiert sich in diverse Unterverzeichnisse, die zu P2P-Programmen gehören. Er beendet auch Prozesse, die zu Antivirus-Programmen und Personal Firewalls gehören und deaktiviert den Taskmanager. Weiterhin modifiziert der Schädling die HOSTS-Datei so, dass Web-Seiten von Antivirus-Herstellern und anderen Sicherheitsfirmen nicht mehr aufgerufen werden können.
Also das ist ja schon wohl schlimm, dass es nun schon bei Youtube Viren gibt....
Was haltet ihr von dem Thema??

Quelle: http://www.pcwelt.de/start/sicherhei...er/news/84106/


Geändert von PePPeR (19.06.07 um 17:02:53 Uhr)
PePPeR ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 17:06:08   #2
HG
Das Tier
 
Benutzerbild von HG
 
Registriert seit: 20.04.03
Ort: Bodensee
Alter: 45
Geschlecht: Mann
Beiträge: 9.141
IRC Zeilen: 0
HG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekanntHG ist jedem bekannt

Spenden-Award Spenden-Award Spenden-Award Goldener Topposter Spenden-Award Silberne Postauszeichnung Bronzener Topposter 

HG eine Nachricht über ICQ schicken HG eine Nachricht über Yahoo! schicken
Nur weil der Virus youtube.com aufruft, ist es noch lange kein "youtube-virus"

HG ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 17:11:11   #3
Kopfnicker
Core Member Täglich verrückt!
 
Benutzerbild von Kopfnicker
 
Registriert seit: 05.08.06
Style: DarkStyle
Geschlecht: Mann
Beiträge: 1.715
IRC Zeilen: 4724
Kopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein Lichtblick

Blecherner Postaward Core-Award 

Jupp, hat mMn nix mit you tube zu tun. Das ganze is nur fürs Ablenkungsmonöver. Solche Fakes kennt man ja zu genüge. Wenn nach dem ausführen der Datein aber nix passiert, wird man schon eher misstrauisch und lässt mal nen Scanner laufen.
Kopfnicker ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 17:13:57   #4
raven
Core Member Täglich verrückt!
 
Benutzerbild von raven
 
Registriert seit: 29.03.02
Beiträge: 5.780
IRC Zeilen: 179396
Quizrunden gewonnen: 136
raven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblickraven ist ein wunderbarer Anblick

Spenden-Award Spenden-Award Silberne Postauszeichnung Spenden-Award Bronzener Topposter Blecherner Postaward Core-Award 

der wird wohl nur deshalb yt videos abspielen um vom runterladen der anderen 'komponente' abzulenken.

bei den normalen wartezeiten dank der bandbreitenprobs bei yt kann das schonmal ne weile dauern
genug zeit also zum dl und installieren.

Seit 1974 und für immer
Westfalenstadion
raven ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 18:41:30   #5
Lord_Pinhead
B.O.F.H.
 
Benutzerbild von Lord_Pinhead
 
Registriert seit: 03.08.02
Ort: Hof
Alter: 41
Geschlecht: Mann
Beiträge: 4.966
Lord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein Lichtblick

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Das Teil ist wirklich primitiv gemacht. Man setzt im abgesicherten Modus einfach die HOSTS Datei zurück ( %systemroot%/system32/drivers/etc/hosts ) damit nur localhost drinsteht und dann startet man einfach ein Scanner. An sich nichts neues, nur das er halt ein Ablenkungsmanöver macht, was aber auch nicht neu ist. Sucht mal nach Alternate Data Stream im Netz, das war lange Zeit bzw. ist noch eine beliebte Methode einen Virus vor nahezu jedem Scanner zu verstecken. Schlimmer ist eher der Großangriff auf Webserver.

Ausserdem, wer diese Dateien aufmacht, dem gehört es sich nicht anders als ein gepflegter Tritt in den Arsch Dummheit muss bestraft werden.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
Lord_Pinhead ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 21:00:57   #6
Maltose
Registered Users
 
Benutzerbild von Maltose
 
Registriert seit: 06.08.06
Style: DarkStyle
Ort: Bad Nenndorf
Alter: 33
Geschlecht: Mann
Beiträge: 375
IRC Zeilen: 0
Maltose ist zur Zeit noch ein unbeschriebenes Blatt
Maltose eine Nachricht über ICQ schicken
und woher krieg ich den?, wann startet der yt?

Drücke ALT + F4, und dein pc wird schneller
[ http://www.greenrock.de/uploads/media/Bad_Nenndorf_Boys-Logo.png ]
Maltose ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 21:39:59   #7
Kopfnicker
Core Member Täglich verrückt!
 
Benutzerbild von Kopfnicker
 
Registriert seit: 05.08.06
Style: DarkStyle
Geschlecht: Mann
Beiträge: 1.715
IRC Zeilen: 4724
Kopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein LichtblickKopfnicker ist ein Lichtblick

Blecherner Postaward Core-Award 

Ich hasse diesen Spruch eigendlich, kann ihn mir nur jetzt leider nich verkneifen: "Wer lesen kann ist klar im Vorteil!"

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video.
Kopfnicker ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 22:03:44   #8
Maltose
Registered Users
 
Benutzerbild von Maltose
 
Registriert seit: 06.08.06
Style: DarkStyle
Ort: Bad Nenndorf
Alter: 33
Geschlecht: Mann
Beiträge: 375
IRC Zeilen: 0
Maltose ist zur Zeit noch ein unbeschriebenes Blatt
Maltose eine Nachricht über ICQ schicken
ja, und wo kriegt man die her?

Drücke ALT + F4, und dein pc wird schneller
[ http://www.greenrock.de/uploads/media/Bad_Nenndorf_Boys-Logo.png ]
Maltose ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 22:39:26   #9
Lord_Pinhead
B.O.F.H.
 
Benutzerbild von Lord_Pinhead
 
Registriert seit: 03.08.02
Ort: Hof
Alter: 41
Geschlecht: Mann
Beiträge: 4.966
Lord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein LichtblickLord_Pinhead ist ein Lichtblick

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Boa, kann hier mal jemand ne Portion Hirn springen lassen gepaart mit ein paar neuen Augen zum lesen?

Du bekommst die Dinger aus P2P Netzen, also Filesharing Netzen. Da wo du deine Pornos runtersaugst, daher kommen die. Getarnt als irgendwelcher Schmuddelkram oder Cracks/Keygens.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
Lord_Pinhead ist offline   Mit Zitat antworten Direkt antworten
Alt 19.06.07, 23:33:31   #10
ze
Admin a.d.
 
Benutzerbild von ze
 
Registriert seit: 07.04.03
Style: Retro Dark
Ort: Zugerberg
Geschlecht: Mann
Beiträge: 5.763
IRC Zeilen: 4014
Quizrunden gewonnen: 11
ze ist jedem bekanntze ist jedem bekanntze ist jedem bekanntze ist jedem bekanntze ist jedem bekanntze ist jedem bekanntze ist jedem bekannt

Spenden-Award Spenden-Award Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

ze eine Nachricht über ICQ schicken ze eine Nachricht über AIM schicken ze eine Nachricht über MSN schicken ze eine Nachricht über Yahoo! schicken ze eine Nachricht über Skype™ schicken
Das klingt ja fast so primitiv wie annakournikovanaked.exe und dann hat der hg nen sub7 drin versteckt gell

Rentner
ze ist offline   Mit Zitat antworten Direkt antworten
Antwort

Lesezeichen

Direkt antworten
Nachricht:
Benutzername: 
Email (nicht ausfüllen!): Sicherheitsgrafik
Optionen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:41:48 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Die Betreiber haften nicht für die Inhalte der User. Die Beiträge spiegeln ausschließlich persönliche Meinungen wider, und nicht die der Seitenbetreiber.