[Warnung]
Über facebook findet derzeit die Verteilung einer neuen Malware-Variante statt. Es wird ein Link angeboten, der vermeintlich zu einer JPG-Datei führt. Der zuständige Webserver liefert allerdings eine Datei mit der Doppelendung JPG.scr aus, die von unvorsichtigen Anwendern durch Doppelklick zur Ausführung gebracht wird.
Der Schädling wird bisher nur von wenigen Scannern erkannt, und zwar als Trojan/Win32.Buzus bzw. Gen:Variant.Graftor.1346 Trojan-Spy.Win32.Zbot.chpa
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Wenn diese JPG aber eine nackte Pamela Anderson zeigt, ist Deine Warnung so wertvoll wie eine Griechenland Aktie.
pfffff....Pamela, altes Eisen. Sonst noch was Hilfreiches? Nein? Danke.
Aber sicher, Verzicht auf Frazenbuch!
Na das sowieso. Dafür schenke ich dir ein T.
Sage mir, großer IRON67, was muss ich für das "roll" tun?
Sorry, man sollte sich auch nicht so wichtig nehmen.
Schau in den Spiegel !
Ist das jetzt das 2. Missverständnis in diesem Thread (erst hatte Hatterchen IRON falsch verstanden - und jetzt du Hatterchen)?
Oder haben wir es nun sogar mit einem Dreifach-Missverständnis zu tun, weil ich dich auch nicht richtig verstanden habe...?
Gruß
Shrek3
Ich glaube nicht, dass hatterchen mich missverstand. Er tat nur so. Hinterher.
In diesem Sinne: DFTT
Du hast wohl erst gar keinen.
Nicht, wenn die Datei nur *in der Mitte* ein .jpg zu stehen hat, in Wirklichkeit aber - wie in IRONs Beispiel - auf .scr endet.
CU
Olaf
Vielleicht meint er ja einen Pamela-Bildschirmschoner. ;-)
Gruß
Shrek3
Der wiederum würde dann eher "Pamela.scr" o.ä. heißen - könnte natürlich genau so gut ein Schadprogramm sein.
Diese doppelte Dateiendung ist aber ein ziemlich untrügliches Indiz für einen Betrugsversuch.
CU
Olaf
Die .scr hatte übrigens auch ein kleines Vorschau-Icon, dass neugierig machen sollte.
Schön für dich, das Du diese Feinheiten kennst, der "unbedarfte" User merkt das nie.
Also werde ich mich darüber auch nicht lustig machen.
Beim ersten Mal vielleicht nicht, aber man sammelt Erfahrungen und lernt dazu.
Lustig gemacht über unbedarfte User hat sich aber doch niemand der hier Anwesenden?
CU
Olaf
würde mal sagen die hacker gruppe kommt stück für stück in facebook rein^^ /5 Nov wird ja facebook gekillt dann brauchen wir uns auch keine sorgen mehr machen wegen malware in facebook;.)
Oh BITTE! Malware über ein beliebtes Medium verbreiten hat nichts mit hacken und schon gar nicht mit Anonymous zu tun. Hier gehts darum, dem unbedarften User Malware anzudrehen, die weitere Malware nachlädt, damit die infizierten Rechner Mitglieder eines Bot-Netzes werden können. Damit wird Geld verdient.
BTW: Der Server, der die Malware auslieferte, steht in der Schweiz. (allezdax.com). Seit heute ist das Problem offenbar dort bekannt und bereinigt.
Wie du sehen kannst sind solche Hinweise manchmal hier glatt für'n Arsch, indem du dir nur einen Tritt in selbigen einfängst. Manche müssen halt ihren Habitus pflegen und das bis zum Anschlag. Gruß und jetzt wohl im Nachhinein Danke, Andy.
Och, ich fühl mich nicht getreten. Man kann die Zusammenhänge bei solchen Malware-Wellen nicht oft genug verdeutlichen und dumme Kommentare gibts immer.
Na, dann passt du bestens hierher. Nix für ungut. Andy
Jo und gleich ein Update: Ich konnte mich gerade davon überzeugen, dass der Server wieder (oder noch) die Malware ausliefert.
Es gibt sogar Leute, die, obwohl der betroffene PC nicht mehr läuft, das als "Scherzseite" bezeichnen.
es gibt eben unterschiedlichstes Verständnis von Scherzen :-)
Sche(m)erzbefreite Grüße
cbuddeweg