Autor Thema: Malware via Yahoo Messenger  (Gelesen 396 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Malware via Yahoo Messenger
« am: 19 September, 2006, 16:13 »
Über den Yahoo Instant Messenger werden derzeit wieder Trojanische Pferde verbreitet, die Systemeinstellungen manipulieren und die Startseite des Internet Explorers ändern. Im Messenger selbst erscheint lediglich eine kurze Nachricht mit einem anklickbaren Link.

Der finnische Antivirus-Hersteller F-Secure berichtet über zwei neue Schädlingsvarianten, die von den Virenforschern in freier Wildbahn entdeckt worden sind. Im Blog des Virenlabors werden sie als "Autoit.D" und "Agent.AXN" bezeichnet.

Im Yahoo Messenger erscheint eine von mehreren möglichen Mitteilungen, die unter anderem auf leicht zu verdienendes Geld, Fotos, Windows-Updates oder auch auf kostenlose MP3-Dateien hinweisen sollen. Der damit verbundene Link verweist auf eine Seite beim japanischen Zweig des zu Yahoo gehörenden Web-Hosters Geocities.

Klickt der Empfänger der Nachicht auf den Link, wird er solange umgeleitet, bis eine Kopie des Schädlings herunter geladen wird. Führt der Benutzer dieses Programm aus, deaktiviert der Schädling den Taskmanager und den Registry-Editor. Ferner ändert er die Startseite des Internet Explorers und den Yahoo Buzz Link, sodass beide auf eine japanische Geocities-Seite verweisen.

Symantec berichtet über eine andere Variante, die als " W32.Yautoit " bezeichnet wird. Sie verwendet Web-Seiten auf dem Server "www.sukien.org" in den per Yahoo Messenger verschickten Links.

Quelle : www.pcwelt.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )