Autor Thema: Pseudo-Windows-Aktivierung phisht Daten  (Gelesen 485 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Pseudo-Windows-Aktivierung phisht Daten
« am: 06 Mai, 2007, 15:20 »
Der Anbieter von Anti-Viren-Software Symantec berichtet von einem Phishing-Programm, das mittels einer Eingabemaske für eine vermeintliche Windows-Aktivierung versucht, arglosen Anwendern die Kreditkartendaten zu entlocken. Aktuelle Symantec-Virenscanner erkennen den Schädling, der sich in einer etwa 1 MByte großen exe-Datei versteckt, als Trojan.Kardphisher. Er kann grundsätzlich allen Rechnern mit Windows 95, 98, NT, 2000, XP oder Server 2003 gefährlich werden – egal ob auf den Systemen eine Windows-Kopie läuft, die eine Aktivierung erfordert oder nicht.

Der Schädling arbeitet geschickt: Erst nach dem ersten Neustart des Rechners nach Ausführen der exe-Datei bittet das Phishing-Programm um eine Windows-Aktivierung und fragt den Anwender nach seinen Kreditkartendaten. Verweigert der Anwender die Eingabe, fährt der Rechner automatisch herunter.

Um den Schädling zu entfernen, empfiehlt Symantec Windows im abgesicherten Modus zu starten und die im Sicherheitshinweis beschriebenen Windows-Registry-Einträge zu entfernen. Virenscanner mit allen aktuellen Updates sollten den Schädling aber auch erkennen und entfernen können.

Siehe dazu auch:

    * Trojan.Kardphisher, Bericht von Symantec -> http://www.symantec.com/security_response/writeup.jsp?docid=2007-042705-0108-99&tabid=2

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )