Dienstag, 24. September 2013

Fake-AV for Android - BKA Trojan jetzt auch auf Android?

Diese Malware ist eine Anwendung(App) die einen Virenschutz vortäuscht. Sie sperrt
das Android System und fordert zum Kauf auf.
Mehr dazu in diesem Video:


Montag, 23. September 2013

Aktualisierung des Kunden-Status bei der Postbank

Kein Wochenbeginn ohne neue Betrügereien. Ich bekam folgende E-mail von der Postbank:

Da ich nicht Kunde bei der Postbank bin und schon gar nicht  auf einer französischen Domain.

Muss es sich um eine Phishing Mail handeln. Was mache ich damit?
 Das einfachste diese E-mail zu löschen. 
Oder,
Sie erstellen sich einen Account bei https://www.phishtank.com. Dort können sie Phishing Seiten melden und selber überprüfen.
Das Melden geht ganz einfach:

  1. Die Phishing URL (Adresse) eintragen
  2. Welche Organisation oder Firma vorgetäuscht wird(in diesem Fall Postbank)
  3. Den Inhalt der E-mail
Und schon ist die Phishingseite in einer Datenbank, die andere Internetnutzer vor solchen betrügerischen Seiten warnt.
Und wenn andere Nutzer von Phishtank.com diese Seite als Phishingseite bestätigt haben, dann erscheint beim nächsten Aufrufen im Browser (in diesem Fall Firefox) der "Postbankseite" diese Warnung:




Montag, 16. September 2013

Inkasso von TomTom Ltd.

Heute war folgende Email in meinem Posteingang.


Ich wurde aufgefordert die "offene Rechnung" von TomTom Ltd. (im Anhang) zu begleichen.
Der Absender dieser Email kam von: shuber@probst-edv.de (vermutlich gefälscht)
Die zip Datei war wieder doppelt gepackt und konnte somit ungesehen an dem Virenscanner
vorbei kommen.
Der Inhalt war kein Unbekannter.


Hier die Viren Überprüfung bei Virustotal.com: Link
Wieder einmal wurden namenhafte Unternehmen missbraucht um Schadware unter die Leute zu bringen.




Dienstag, 20. August 2013

Codecs für Videostreaming

Von einem Nutzer bekam ich eine Anfrage zu einer Seite auf der man Doku´s anschauen konnte. Er konnte das Video einfach nicht abspielen.
Das habe ich mir einmal genauer angeschaut. :)
Ich mußte nur einen speziellen Player kostenlos herunterladen.
Und damit gingen die Probleme los. Bei der Installation wurde ich gefragt, ob ich die Ask -Toolbar installieren möchte. Ich habe abgelehnt. :)
Die Toolbar wurde trotzdem installiert. Und das war noch nicht alles. Insgesamt wurde mir "Erweiterungen" und "Plugins" von 350 MB heruntergeladen und installiert.
Eine Liste der Systemveränderungen (23 Seiten lang) :o  finden Sie hier: download
In den Firefox wurden mir die Ask -Toolbar, AppsHat Plugin, die Movie Toolbar, Delta Toolbar, XingHao.LyricsPal,Somoto.BetterInstaller und das New Tab Plugin installiert.
Mein Browser war nicht mehr der Alte.
Er sieht nun so aus.  :(


Mein Tip dazu:
Installieren Sie niemals Software von unbekannten Quellen(Herstellern). Wenn Ihnen, wie hier gezeigt, ein Browser Plugin fehlt verzichten Sie lieber darauf. Denn selbst nach der Installation wird der Film nicht abgespiehlt. Das einzige Ziel ist es, Ihnen Spyware und Adware unter zu schieben.


Montag, 5. August 2013

Viagra über Google Translate

Heute bekam ich eine Email vom Google Message Center. In der stand, das ich eine neue Nachricht erhalten haben soll. Der Link führte mich zu Google Translate.

Da Google meine Betriebssystemsprache erkennt wurde die Ziel Webseite gleich  richtig übersetzt und weitergeleitet.
Oh Überraschung ich lande auf einer Seite aus Polen die mir Potenzmittel verkaufen will.

In diesem Fall wird der Übersetzungsdienst von Google missbraucht um Spam durch den Spamfilter zu bringen. Auch Seiten die Schadware verbreiten nutzen diese Methode.

Dienstag, 30. Juli 2013

Flash Player aus Russland

Heute wurde mir während des surfens ein Fenster eingeblendet, das ich meinen Flash Player aktualisieren soll. Ich folgte dem Hinweis und kam hier an:
Auf dieser Seite sollte ich meinen "neuen " Flash Player downloaden. Das mache ich doch sofort.:)
Mehr in diesem Video - Viel Spaß!!
Wie schon richtig vermutet handelt es sich um einen Fake Flash Player der Schad- o. Spyware enthällt.
Hier der Link zur Online Analyse:
 http://anubis.iseclab.org/?action=result&task_id=1d4deb71a493153642d85b95c215d7bc5
Laden Sie am besten Updates von den originalen Software Anbietern herunter. In diesem Fall währe es  Adobe.com. Vor dem Download den Haken bei McAfee Security Scan Plus entfernen. Sonst bekommen Sie wieder einmal mehr als Sie wollen. ;)


Dienstag, 23. Juli 2013

Update für Google Chrome

Heute wurde mir beim surfen angezeigt, das ich unbedingt meinen Chrome Browser updaten soll. Schnell die kostenlose Update Datei geladen. Und der Spaß konnte beginnen.
Die Installation ausgeführt. Und schon habe ich die neuste Version installiert. Oder etwa nicht?
Nach der Installation stellte ich fest, das mir die SweetIM  Toolbar und weitere Spy- und Adware installiert wurde. Unter den Temporären Windows Datein wurde mir sogar noch mehrer Files abgelegt die der Virenscanner wie folgt erkannte.
Eine Installation von dem Chrome Browser gibt es keine Spur. Es handelt sich um einen Fake Google Chrome Installer der nur Schadware auf den Computer bringt. Installieren Sie immer nur Software von bekannten Quellen.