Von einem Nutzer bekam ich eine Anfrage zu einer Seite auf der man Doku´s anschauen konnte. Er konnte das Video einfach nicht abspielen.
Das habe ich mir einmal genauer angeschaut. :)
Ich mußte nur einen speziellen Player kostenlos herunterladen.
Und damit gingen die Probleme los. Bei der Installation wurde ich gefragt, ob ich die Ask -Toolbar installieren möchte. Ich habe abgelehnt. :)
Die Toolbar wurde trotzdem installiert. Und das war noch nicht alles. Insgesamt wurde mir "Erweiterungen" und "Plugins" von 350 MB heruntergeladen und installiert.
Eine Liste der Systemveränderungen (23 Seiten lang) :o finden Sie hier: download
In den Firefox wurden mir die Ask -Toolbar, AppsHat Plugin, die Movie Toolbar, Delta Toolbar, XingHao.LyricsPal,Somoto.BetterInstaller und das New Tab Plugin installiert.
Mein Browser war nicht mehr der Alte.
Er sieht nun so aus. :(
Mein Tip dazu:
Installieren Sie niemals Software von unbekannten Quellen(Herstellern). Wenn Ihnen, wie hier gezeigt, ein Browser Plugin fehlt verzichten Sie lieber darauf. Denn selbst nach der Installation wird der Film nicht abgespiehlt. Das einzige Ziel ist es, Ihnen Spyware und Adware unter zu schieben.
Dienstag, 20. August 2013
Montag, 5. August 2013
Viagra über Google Translate
Heute bekam ich eine Email vom Google Message Center. In der stand, das ich eine neue Nachricht erhalten haben soll. Der Link führte mich zu Google Translate.
Da Google meine Betriebssystemsprache erkennt wurde die Ziel Webseite gleich richtig übersetzt und weitergeleitet.
Oh Überraschung ich lande auf einer Seite aus Polen die mir Potenzmittel verkaufen will.
In diesem Fall wird der Übersetzungsdienst von Google missbraucht um Spam durch den Spamfilter zu bringen. Auch Seiten die Schadware verbreiten nutzen diese Methode.
Da Google meine Betriebssystemsprache erkennt wurde die Ziel Webseite gleich richtig übersetzt und weitergeleitet.
Oh Überraschung ich lande auf einer Seite aus Polen die mir Potenzmittel verkaufen will.
In diesem Fall wird der Übersetzungsdienst von Google missbraucht um Spam durch den Spamfilter zu bringen. Auch Seiten die Schadware verbreiten nutzen diese Methode.
Labels:
Cialis,
Google Message Center,
Google Translate,
Viagra
Dienstag, 30. Juli 2013
Flash Player aus Russland
Heute wurde mir während des surfens ein Fenster eingeblendet, das ich meinen Flash Player aktualisieren soll. Ich folgte dem Hinweis und kam hier an:
Auf dieser Seite sollte ich meinen "neuen " Flash Player downloaden. Das mache ich doch sofort.:)
Mehr in diesem Video - Viel Spaß!!
Auf dieser Seite sollte ich meinen "neuen " Flash Player downloaden. Das mache ich doch sofort.:)
Mehr in diesem Video - Viel Spaß!!
Wie schon richtig vermutet handelt es sich um einen Fake Flash Player der Schad- o. Spyware enthällt.
Hier der Link zur Online Analyse:
http://anubis.iseclab.org/?action=result&task_id=1d4deb71a493153642d85b95c215d7bc5
Laden Sie am besten Updates von den originalen Software Anbietern herunter. In diesem Fall währe es Adobe.com. Vor dem Download den Haken bei McAfee Security Scan Plus entfernen. Sonst bekommen Sie wieder einmal mehr als Sie wollen. ;)
Hier der Link zur Online Analyse:
http://anubis.iseclab.org/?action=result&task_id=1d4deb71a493153642d85b95c215d7bc5
Laden Sie am besten Updates von den originalen Software Anbietern herunter. In diesem Fall währe es Adobe.com. Vor dem Download den Haken bei McAfee Security Scan Plus entfernen. Sonst bekommen Sie wieder einmal mehr als Sie wollen. ;)
Labels:
Fake Adobe Flash Player,
Virenanalyse,
Virustotal
Dienstag, 23. Juli 2013
Update für Google Chrome
Heute wurde mir beim surfen angezeigt, das ich unbedingt meinen Chrome Browser updaten soll. Schnell die kostenlose Update Datei geladen. Und der Spaß konnte beginnen.
Die Installation ausgeführt. Und schon habe ich die neuste Version installiert. Oder etwa nicht?
Nach der Installation stellte ich fest, das mir die SweetIM Toolbar und weitere Spy- und Adware installiert wurde. Unter den Temporären Windows Datein wurde mir sogar noch mehrer Files abgelegt die der Virenscanner wie folgt erkannte.
Eine Installation von dem Chrome Browser gibt es keine Spur. Es handelt sich um einen Fake Google Chrome Installer der nur Schadware auf den Computer bringt. Installieren Sie immer nur Software von bekannten Quellen.
Die Installation ausgeführt. Und schon habe ich die neuste Version installiert. Oder etwa nicht?
Nach der Installation stellte ich fest, das mir die SweetIM Toolbar und weitere Spy- und Adware installiert wurde. Unter den Temporären Windows Datein wurde mir sogar noch mehrer Files abgelegt die der Virenscanner wie folgt erkannte.
Eine Installation von dem Chrome Browser gibt es keine Spur. Es handelt sich um einen Fake Google Chrome Installer der nur Schadware auf den Computer bringt. Installieren Sie immer nur Software von bekannten Quellen.
Labels:
Fake Google Chrome,
PDM.Worm.P2P.generic,
SweetIM
Mittwoch, 17. Juli 2013
Mahnung von Docmorris Gmbh & Co. AG
Heute bekam ich per Email eine angebliche Mahnung von Docmorris Gmbh & Co. AG.
Da ich eher der klassische Apothekengänger bin, konnte es sich nur um eine Schadware handeln.
Der Absender der Email war nicht eine Anwalt von Docmorris Gmbh & Co. AG, sondern lynaira@arcor.de .
Der Anhang dieser Mail war in 2 zip Archiven verpackt. Ich habe diese "Mahnung.exe" online überprüfen lassen. Das Ergebnis war überraschend. Von 22 Virenscannern hat keiner diese Schadware erkannt (Link). Ich habe die Datei zur Online Analyse gestellt. Hier der Link.
Als Schutz vor dieser und anderen Gefahren im Internet, empfehle ich den Testsieger:
Da ich eher der klassische Apothekengänger bin, konnte es sich nur um eine Schadware handeln.
Der Absender der Email war nicht eine Anwalt von Docmorris Gmbh & Co. AG, sondern lynaira@arcor.de .
Der Anhang dieser Mail war in 2 zip Archiven verpackt. Ich habe diese "Mahnung.exe" online überprüfen lassen. Das Ergebnis war überraschend. Von 22 Virenscannern hat keiner diese Schadware erkannt (Link). Ich habe die Datei zur Online Analyse gestellt. Hier der Link.
Sonntag, 7. Juli 2013
Hacker auf meinem Amazon Konto?
Von der Email Adresse betrug@cola.com (vermutlich gefälscht) bekam ich die Nachricht, das sich jemand einen Zugang zu "meinem Amazon Konto" verschafft hat.
Hier die Mail:
Jedem fällt sofort der Fehler in der Betreffzeile auf.;)
Aber schauen wir einmal, was sich hinter dem Link verbirgt.
Der Link verweisst auf folgende Seite: http://checksendt.com/?www.amazon.de/ap/signin?_encoding=UTF8&openid.assoc_handle=deflex&verifizierung&sicherheitsupdate.opid
Es handelt sich um eine Phishing Seite die an meine Daten kommen will.
Ich empfehle allen, solche und ähnliche Formulare niemals auszufüllen!
Zu mindestens nicht mit richtigen Daten.
Labels:
Amazon Phishing,
Daten,
Email Betrug,
hacking
Donnerstag, 4. Juli 2013
ebay sorgt sich um mich
Heute habe ich eine Email erhalten von "Ebay". Seht selbst!
Nein in dem Anhang befindet sich kein Trojaner oder Virus, sondern nur ein Webformular.
In diesem Webformular werde ich gebeten aus Gründen der Sicherheit meine kompletten Daten anzugeben. Wenn ich das Formular ausgefüllt habe klicke ich auf senden und meine Daten werden
nicht, oh Schreck, an Ebay geschickt sondern an diese Seite:
http://paypal-ebay.net/DE/ebay/konto/ebay_check.php
Also eine weitere Variante um an die Daten von Nutzern zu gelangen.
Nein in dem Anhang befindet sich kein Trojaner oder Virus, sondern nur ein Webformular.
In diesem Webformular werde ich gebeten aus Gründen der Sicherheit meine kompletten Daten anzugeben. Wenn ich das Formular ausgefüllt habe klicke ich auf senden und meine Daten werden
nicht, oh Schreck, an Ebay geschickt sondern an diese Seite:
http://paypal-ebay.net/DE/ebay/konto/ebay_check.php
Also eine weitere Variante um an die Daten von Nutzern zu gelangen.
Abonnieren
Posts (Atom)












