[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an Ja.de, souvY
[10:43] Post by HansBerner @ 100.000 Beiträge Projekt
[20:00] Lottoziehung in 02d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an Golner1, inzua, Sailfast
Trackmania Minecraft Andere Spiele
Antwort
Themen-Optionen
#1
Alt 19.06.07, 17:00:13
Youtube Virus
PePPeR
Benutzerbild von PePPeR
Registriert seit: 20.02.07
Alter: 32
Geschlecht: ♂
Beiträge: 3.093
IRC Zeilen: 33

Bronzener Topposter Blecherner Postaward 

PePPeR eine Nachricht über ICQ schicken PePPeR eine Nachricht über MSN schicken PePPeR eine Nachricht über Skype™ schicken
Moin Moin

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video. Parallel dazu lädt sie eine zweite Komponente herunter. Diese ist darauf programmiert, Zugangsdaten für das Online-Banking sowie für verschiedene Online-Spiele, etwa Age Of Mythology, GTA, Unreal Tournament, World-of-Warcraft oder Final Fantasy auszuspähen.
Außerdem manipuliert SpreadBanker.A die Registry und kopiert sich in diverse Unterverzeichnisse, die zu P2P-Programmen gehören. Er beendet auch Prozesse, die zu Antivirus-Programmen und Personal Firewalls gehören und deaktiviert den Taskmanager. Weiterhin modifiziert der Schädling die HOSTS-Datei so, dass Web-Seiten von Antivirus-Herstellern und anderen Sicherheitsfirmen nicht mehr aufgerufen werden können.
Also das ist ja schon wohl schlimm, dass es nun schon bei Youtube Viren gibt....
Was haltet ihr von dem Thema??

Quelle: http://www.pcwelt.de/start/sicherhei...er/news/84106/


Geändert von PePPeR (19.06.07 um 17:02:53 Uhr)
#2
Alt 19.06.07, 17:06:08
HG
Benutzerbild von HG
Das Tier
Registriert seit: 20.04.03
Alter: 45
Geschlecht: ♂
Beiträge: 9.141
IRC Zeilen: 0

Spenden-Award Spenden-Award Spenden-Award Goldener Topposter Spenden-Award Silberne Postauszeichnung Bronzener Topposter 

HG eine Nachricht über ICQ schicken HG eine Nachricht über Yahoo! schicken
Nur weil der Virus youtube.com aufruft, ist es noch lange kein "youtube-virus"

#3
Alt 19.06.07, 17:11:11
Kopfnicker
Benutzerbild von Kopfnicker
Core Member Täglich verrückt!
Registriert seit: 05.08.06
Style: DarkStyle
Geschlecht: ♂
Beiträge: 1.715
IRC Zeilen: 4724

Blecherner Postaward Core-Award 

Jupp, hat mMn nix mit you tube zu tun. Das ganze is nur fürs Ablenkungsmonöver. Solche Fakes kennt man ja zu genüge. Wenn nach dem ausführen der Datein aber nix passiert, wird man schon eher misstrauisch und lässt mal nen Scanner laufen.
#4
Alt 19.06.07, 17:13:57
raven
Benutzerbild von raven
Core Member Täglich verrückt!
Registriert seit: 29.03.02
Beiträge: 5.780
IRC Zeilen: 179396
Quizrunden gewonnen: 136

Spenden-Award Spenden-Award Silberne Postauszeichnung Spenden-Award Bronzener Topposter Blecherner Postaward Core-Award 

der wird wohl nur deshalb yt videos abspielen um vom runterladen der anderen 'komponente' abzulenken.

bei den normalen wartezeiten dank der bandbreitenprobs bei yt kann das schonmal ne weile dauern
genug zeit also zum dl und installieren.

Seit 1974 und für immer
Westfalenstadion
#5
Alt 19.06.07, 18:41:30
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Das Teil ist wirklich primitiv gemacht. Man setzt im abgesicherten Modus einfach die HOSTS Datei zurück ( %systemroot%/system32/drivers/etc/hosts ) damit nur localhost drinsteht und dann startet man einfach ein Scanner. An sich nichts neues, nur das er halt ein Ablenkungsmanöver macht, was aber auch nicht neu ist. Sucht mal nach Alternate Data Stream im Netz, das war lange Zeit bzw. ist noch eine beliebte Methode einen Virus vor nahezu jedem Scanner zu verstecken. Schlimmer ist eher der Großangriff auf Webserver.

Ausserdem, wer diese Dateien aufmacht, dem gehört es sich nicht anders als ein gepflegter Tritt in den Arsch Dummheit muss bestraft werden.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#6
Alt 19.06.07, 21:00:57
Maltose
Benutzerbild von Maltose
Registered Users
Registriert seit: 06.08.06
Style: DarkStyle
Alter: 33
Geschlecht: ♂
Beiträge: 375
IRC Zeilen: 0
Maltose eine Nachricht über ICQ schicken
und woher krieg ich den?, wann startet der yt?

Drücke ALT + F4, und dein pc wird schneller
[ http://www.greenrock.de/uploads/media/Bad_Nenndorf_Boys-Logo.png ]
#7
Alt 19.06.07, 21:39:59
Kopfnicker
Benutzerbild von Kopfnicker
Core Member Täglich verrückt!
Registriert seit: 05.08.06
Style: DarkStyle
Geschlecht: ♂
Beiträge: 1.715
IRC Zeilen: 4724

Blecherner Postaward Core-Award 

Ich hasse diesen Spruch eigendlich, kann ihn mir nur jetzt leider nich verkneifen: "Wer lesen kann ist klar im Vorteil!"

Eine Wurm-artige Komponente sorgt für Verbreitung der Malware über P2P-Netzwerke. Startet ein Benutzer die Programmdatei mit einem Namen wie "sexogratis" oder "crackwindowsvista", ruft die erste Malware-Komponente zunächst die YouTube-Website auf und startet ein Video.
#8
Alt 19.06.07, 22:03:44
Maltose
Benutzerbild von Maltose
Registered Users
Registriert seit: 06.08.06
Style: DarkStyle
Alter: 33
Geschlecht: ♂
Beiträge: 375
IRC Zeilen: 0
Maltose eine Nachricht über ICQ schicken
ja, und wo kriegt man die her?

Drücke ALT + F4, und dein pc wird schneller
[ http://www.greenrock.de/uploads/media/Bad_Nenndorf_Boys-Logo.png ]
#9
Alt 19.06.07, 22:39:26
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Boa, kann hier mal jemand ne Portion Hirn springen lassen gepaart mit ein paar neuen Augen zum lesen?

Du bekommst die Dinger aus P2P Netzen, also Filesharing Netzen. Da wo du deine Pornos runtersaugst, daher kommen die. Getarnt als irgendwelcher Schmuddelkram oder Cracks/Keygens.

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#10
Alt 19.06.07, 23:33:31
ze
Benutzerbild von ze
Admin a.d.
Registriert seit: 07.04.03
Style: Retro Dark
Geschlecht: ♂
Beiträge: 5.763
IRC Zeilen: 4014
Quizrunden gewonnen: 11

Spenden-Award Spenden-Award Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

ze eine Nachricht über ICQ schicken ze eine Nachricht über AIM schicken ze eine Nachricht über MSN schicken ze eine Nachricht über Yahoo! schicken ze eine Nachricht über Skype™ schicken
Das klingt ja fast so primitiv wie annakournikovanaked.exe und dann hat der hg nen sub7 drin versteckt gell

Rentner
Antwort
Lesezeichen
Facebook

Direkt antworten
Nachricht:
Benutzername: 
Email (nicht ausfüllen!): Sicherheitsgrafik
Optionen

« Vorheriges Thema | Nächstes Thema »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu
Aktivität
Chat (20 Min)
0 Zeilen

Teamspeak 3

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:30:39 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Die Betreiber haften nicht für die Inhalte der User. Die Beiträge spiegeln ausschließlich persönliche Meinungen wider, und nicht die der Seitenbetreiber.