Autor Thema: Trojaner im Video-Codec  (Gelesen 522 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Trojaner im Video-Codec
« am: 05 September, 2006, 15:37 »
Der angebliche Multimedia Compressor/Decompressor zCodec soll sich in Windows DirectShow einklinken und so Audio- und vor allem Video-Qualität um bis 40 Prozent verbessern. In Wahrheit handelt es sich um ein ein Trojanisches Pferd, das versucht den Anwender auszuspionieren. Bereits bei der Installation der zum Download offerierten EXE-Datei auf unserem Test-System verbog es die Einträge für die DNS-Server auf IP-Adressen 85.255.X.Y. Im Weiteren versuchte es mehrfach über den Internet Explorer Kontakt zu externen Seiten aufzunehmen. Wie Panda berichtet, lädt es dabei Dateien nach und führt diese aus. Unter anderem kann es sich dabei um weitere Trojanische Pferde wie den Ruins.MB handeln, die Rootkit-Techniken einsetzen, um sich zu verstecken.

Panda führt zCodec als Adware, F-Secure und Kaspersky warnen vor Trojan.Win32.DNSChanger.en und eSafe, AVG und Antivir erkennen eine ZLob-Variante. Die meisten Antiviren-Programme stufen den Spion allerdings noch nicht als Schädling ein.

Siehe dazu auch:

    * Beschreibung zu ZCodec von Panda

Quelle und Links : http://www.heise.de/security/news/meldung/77773
« Letzte Änderung: 06 September, 2006, 05:11 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Erneut falscher Video Codec im Umlauf
« Antwort #1 am: 12 September, 2006, 14:15 »
Vorgebliche Media Codecs, die Adware und Malware installieren, sind derzeit auf dem Vormarsch.

Bereits seit geraumer Zeit ist eine als Video-Codec getarnte Malware mit dem Namen "ZCodec" auf dem Markt. Ein weiterer Vertreter dieser Spezies ist "Movscodec", wie Alex Eckelberry, Chef von Sunbelt Software , berichtet.

Auf der gleichnamigen Website wird Movscodec als "Stream Video Codec v4.01a" und als die neueste Generation der Media-Kompressions und -Dekompressions-Software angepriesen. Angeboten werden drei unterschiedliche Versionen, neben der genannten noch "Stream Video Codec v 3.0" und "Stream Video Codec Light v1.04" - die erste als Vorversion, die andere als Light-Version. Alle drei Dateien sind jedoch komplett identisch.

Bereits die Nutzungsbedingungen (EULA) lassen eigentlich keine Zweifel aufkommen, was der designierte Nutzer zu erwarten hat. Hier werden diverse Zusatzprogramme aufgezählt, die gleich mitinstalliert werden. Darunter sind Toolbars für den Internet Explorer, Programme zur Anzeige von Werbe-Popups sowie angebliche Anti-Spyware. Die Änderung der Startseite des Internet Explorers wird ebenfalls angekündigt. Wer könnte da noch widerstehen...

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline formtapez

  • Premium-Cubie
  • ****
  • Beiträge: 297
Re: Trojaner im Video-Codec
« Antwort #2 am: 12 September, 2006, 15:10 »
Sorry, aber wer sich sowas installiert ist selber schuld  :-\