Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Skype Spam: hallo, sag mal ehrlich sind das deine fotos? (https://www.trojaner-board.de/124929-skype-spam-hallo-sag-mal-ehrlich-fotos.html)

AdminBot 30.09.2012 08:33

Skype Spam: hallo, sag mal ehrlich sind das deine fotos?
 
Skype Spam: hallo, sag mal ehrlich sind das deine fotos?

Über Skype werden vermehrt Spam nachichten verteilt, sie enthalten folgenen text:
Zitat:

hallo, sag mal ehrlich sind das deine fotos?


Die Nachrichten enthalten links, welche momentan auf sendspace verweisen.
sendspace.com/pro/dl/8a963g?image=name
Diese wiederum verweisen auf eine 161 kb große image-skype.zip
Diese enthält eine 420 kb große
image-skype.exe

https://www.virustotal.com/file/2b5e...is/1348966632/
Code:

SHA256:
2b5ef3b209c309d5f9fca2260046e248e5f17ef8d52fef0b85c3271b27473a10
File name:
image-skype.exe
Detection ratio:
3 / 42
 
AhnLab-V3
Trojan/Win32.Sasfis
Kaspersky
Trojan.Win32.Jorik.Nrgbot.cqh
Panda
Suspicious file

Auswirkungen:
im Autostart wird eine kopie des Droppers geladen:
HKEY_USERS\Software\Microsoft\Windows\CurrentVersion\Run
Cphuhw
C:\Documents and Settings\name\Application Data\Cphuhw.exe
Es wird weitere malware geladen, momentan von:
hotfile.com/dl/174372377/20a5d94/ogxEz57.html
hotfile.com/dl/174375047/f3a8c5c/weifgwf.ong.html
https://www.virustotal.com/file/480f...fe1e/analysis/
Code:


SHA256:
480f3cc3857f818bfbf83b4aba31ba8cc207609a005da315550ae367cc62fe1e
File name:
ogxEz57
Detection ratio:
8 / 43
AhnLab-V3
Dropper/Win32.VB
CAT-QuickHeal
(Suspicious) - DNAScan
Emsisoft
Worm.Win32.VBNA!IK
Ikarus
Worm.Win32.VBNA
Kingsoft
Win32.Malware.Generic.a.(kcloud)
Panda
Suspicious file
Sophos
Mal/VBCheMan-C
Symantec
WS.Reputation.1


Die Malware läd eine weitere schad komponennte:
Rootkit.ZeroAccess
https://www.virustotal.com/file/fa73...is/1348970016/
Code:


SHA256:
fa730f5984c65a3a5f871885723d736006a34d798b71eb80d7fa1e639809f336
File name:
weifgwf.ong
Detection ratio:
9 / 41
 
Avast
Win32:Sirefef-ALZ [Trj]
 
AVG
Cryptic.EHO
BitDefender
Gen:Variant.Kazy.96820
CAT-QuickHeal
(Suspicious) - DNAScan
Fortinet
W32/Birele.VEJ!tr
GData
Gen:Variant.Kazy.96820
Panda
Trj/Xpacked.A
Symantec
WS.Reputation.1
VIPRE
Lookslike.Win32.Sirefef.a (v)

Diese Malware versucht unter anderem Daten, zum Onlinebanking abzugreifen.
Damit die Schadsoftware weiter verbreitet wird, sendet sie Nachrichten an alle in der Skype Kontakt liste. (eventuell auch in andere Messenger).

Was zu tun ist:
- wer solch eine Nachicht erhält, sollte den absender warnen, sein PC ist mit Schadsoftware infiziert.

- Sendet uns die links zu: http://markusg.trojaner-board.de
oder:
http://www.trojaner-board.de/member.php?u=48044

- wenn ihr die Nachricht geöffnet habt, müsst ihr eure Kontakte informieren, dass ihr Schadhafte Links versendet, wenn diese Kontakte die Nachrichten geöffnet haben, Müssen sie wiederum ihre Kontakte informieren, und so weiter.
- um eure PC'S analysieren zu lassen, eröffnet ein Thema:
http://www.trojaner-board.de/plagege...n-bekaempfung/
- wenn ihr Online Banking betreibt, informiert eure Bank über das
Problem, mit dem Rootkit.Zero Access, sollten sie etwas anfangen können,
Notfall Nummer für das wochenende lautet:
116 116

markusg 03.10.2012 17:05

auch folgene nachicht wird versendet:
moin , kaum zu glauben was für schöne fotos von dir auf deinem profil
die malware wird nicht mehr ausschließlich über file hoster wie hotfile verbreitet, auch gehackte seiten werden verwendet.


außerdem werden link verkürzer genutzt, wie
goo.gl
wer solche links erhält, sollte diese hier prüfen:
LongURL | The Universal Way to Expand Shortened URLs
url eingeben, expant url klicken und schon sieht man die original url.
wer nachichten erhält, und sich nicht sicher ist, ob die links ok sind, kann sich weiterhin an mich wenden.

Andreas S. 03.10.2012 17:19

Hallo

ich habe das leider mir auch eingefangen - ist es ausreichend das eigene Windows 7 neu von werkseinstellungen zu laden ??

markusg 03.10.2012 17:22

hi
1. öffne skype, gehe durch alle kontakte, und sammle die links ein, die du nach infektionszeitpunkt versendet hast, die benötige ich als private nachicht.
2. warne alle deine kontakte, dass du malware versendest.
jeder der den link geöffnet hatt, muss seine kontakte warnen usw.
alle können hier ein thema eröffnen.
3. du scheinst ja bereits ein thema in bearbeitung zu haben, frag also deinen helfer nach anleitungen zum neu aufsetzen, möchte mich da ungern einmischen.

Saruman 04.10.2012 20:48

Hallo

ich habe eine Frage
also ich hab den Link angeklickt und die Datei runter geladen und auch entpackt aber ich habe die exe Datei NICHT ausgeführt sondern gleich alles gelöscht

hab ich den Wurm jetzt vielleicht doch?

sorry falls ich eine "blöde" Frage stelle aber ich frage nur um ganz sicher zugehen

markusg 04.10.2012 21:04

nein.
aber informiere mal den absender, der hat nen trojaner auf dem pc
und send mir den link sammt nachicht als private nachicht
wir können uns den pc aber sicherheitshalber ansehen, gehe dazu unter plagegeister, lies, für alle hilfesuchenen und eröffne ein thema

Money King 06.10.2012 15:30

Habe vorkurzem auch so eine Message bekommen "moin , kaum zu glauben was für schöne fotos von dir auf deinem profil".

Ich habe den Link nicht geöffnet, aber kann mein Rechner dennoch davon betroffen sein, alleinig, dass ich die Nachricht gelesen habe?

cosinus 06.10.2012 18:23

Zitat:

aber kann mein Rechner dennoch davon betroffen sein, alleinig, dass ich die Nachricht gelesen habe?
Nein, durch Text allein kann man einen Rechner nicht infizieren

roincher 07.10.2012 20:25

Ich habe mich in letzter Zeit viel mit Skype herumgeärgert (persönliches Pech befürchte ich :crazy:) Deswegen habe ich mich nach einigen Alternativen umgesehen und diese Liste gefunden. Ich wollte mal an dieser Stelle fragen, welche der drei Lösungen (Meebo, FreeCall oder GoogleTalk) ihr am ehesten für zukunftsträchtig haltet?
Ich wollte die Frage direkt hier an Experten stellen. Wenn es hier unpassend ist dann erstelle ich dazu gerne auch noch mal einen neuen Thread in einem anderen Unterforum.

LG

poop 09.10.2012 12:11

ich hab mir auch so eine datei über nen short url link bei skype runtergeladen. es ist wahrscheinlich aber nichts infiziert (schätze ich), da ich die zip datei nur geöffnet habe, nicht aber die darin enthaltene exe (auch nicht entpackt).

jetzt weiß ich bloß leider nicht, was ich mit dem archiv machen soll :pfeiff:

- archiv löschen?
- archiv in quarantäne
- oder vorher entpacken?

avira und malwarebytes haben bei der datei nichts gefunden. es handelt sich übrigens um ein archiv skype_09-10-2012_image.zip mit der datei skype_09-10-2012_image.exe.

k.a. ob so eine datei auch schaden anrichten kann, wenn sie unangetastet im download ordner liegt. ich will sie aber lieber ganz schnell loswerden.

vg

ps: ich hoffe ich hätte dafür jetzt nicht ein eigenes thema eröffnen sollen. falls doch bitte nicht hauen. bin neu hier ...

cosinus 09.10.2012 15:07

Zitat:

- oder vorher entpacken?
Wie kommt man denn da drauf? Lösch das Archiv einfach, es vorher zu entpacken wäre doch absurd

Zitat:

ich will sie aber lieber ganz schnell loswerden.
Und warum fragst du denn ob sie entpackt werden muss, das macht doch hinten und vorne einfach keinen Sinn :nixda:

Ein Schädling kann erst dann Schaden anrichten wenn er ausgeführt wird, vorher nicht!

markusg 09.10.2012 16:00

hi
und nicht vergessen, den absender informieren und uns solche verdächtigen links zusenden.

Jig Saw 09.10.2012 16:02

@roincher
Bitte eröffne einen eigenen Thread im Diskussionsforum und gib ein bisschen mehr Infos, warum du dich über Skype geärgert hast, was deine Prioritäten sind (viele Leute, Video-Telefonie, Chatten, Sicherheit, Stabilität, ...).
Ich hab sonst das Gefühl, dass sich dieses Thema zu einer Grundsatzdiskussion wendet und das ist hier nicht Thema.

poop 09.10.2012 16:57

@cosinus: alles klar. das mit dem entpacken macht wohl wirklich keinen sinn.

dachte bloß, nur löschen reicht nicht, weil vllt irgendwelche anwendungen die datei aus irgendwelchen gründen ausführen könnten (selbst im papierkorb). aber da muss ich mir wohl bei gelegenheit noch ein wenig grundlagenwissen anlegen.

danke euch für die hilfe!!

...den link hab ich per mail geschickt.

alexander20 10.10.2012 11:43

Hallo,

ich kenne mich mit Computern nicht aus, gestern habe ich per Skype einen solchen link bekommen, mit "moin ,,,", den link habe ich geöffnet, auf der seite stand, dass er nicht mehr aktuell ist. habe ich jetzt den virus durch das anklicken des links bekommen oder bekommt man viren nur, wenn man exe dateien öffnet.

danke für die anwort, grüße

ich habe die skype nachricht gelöscht, deswegen sene ich sie nicht

Rs_Hoschi 10.10.2012 22:42

moinsen. also ich habe die beschriebenen txt mit link erhalten -> sind as deine fotos .. blabla
als es ans downloaden und entpacken ging hatts bei mir geklingelt. aber - wie bekommt mein kumpel den virus runter? jeder will wissn ob er ihn hat aber kaum einer wie er zu beseitigen is.
durch anklicken des links kriegt man den nich - denk ich mal. aber hier bei youtube gibbets ein viedeo wie man den angeblich loswird. sucht bei youtube nach diesem txt - ich ann den link nich einfügen warum auch immer - ja auch über den youtubebutton nich ^^ -> Skype Virus entfernen - (hallo, sag mal ehrlich sind das deine fotos)
meine frage an die profis - sollte das bei youtube beschrieben reichen um den trojaner zu beseitigen?

stefanbecker 10.10.2012 23:26

Nein .

Rs_Hoschi 11.10.2012 16:37

ok das nen ich mal aufn punkt gebracht ^^
was sollte man tun? ich meine auch mal so beschreiben das es anfänger verstehen.
reicht es malewarebytes durchlaufen zu lassen?

W_Dackel 16.10.2012 22:56

Stefan gehört zu der "Neu aufsetzen, alles andere ist Zeitverschwendung" Fraktion.

Daten sichern und neu aufsetzen ist tatsächlich die einzige Methode um garantiert wieder ein sauberes System zu haben.

Wenn du die Garantie nicht brauchst kannst du ja im "Plagegeister..." Unterforum einen Thread eröffnen, dann wird sich jemand deinen PC ansehen.

stefanbecker 16.10.2012 23:03

Also diese Videos bei Youtube sind eh der letzte Müll. Das schlimme daran ist, das in der jungen Generation Youtube bald den gleichen Wahrheitsgehalt hat wie eine Tagesschau.

Es gibt ja auch keine Qualitätskontrolle. Ich könnte da auch ein Video einstellen, wie man bei Virenbefall mit nem Vorschlaghammer die Festplatte neu formatiert. Wobei die Methode sicherer ist als der dort gezeigte Unsinn.

W_Dackel 16.10.2012 23:21

??? Mit diesen Suchbegriffen kriege ich eine Unmenge an Anleitungen.

Die eine die ich angeklickt habe ist allerdings grob fahrlässig... der murkst ein wenig mit ccleaner rum und entfernt zwei Dateien und meint damit sei sein Rechner sicher.

Außerdem führt der das auf seinem "echten" Rechner vor -.... statt in einer VM (das sieht man an den Programmen die installiert sind)..... nicht gerade ein Hinweis auf große Expertise...

stefanbecker 16.10.2012 23:30

CCleaner und Systemwiederherstellung sind die Klassiker.

Vermutlich postet die Virenmafia die Videos bei Youtube selbst :)

markusg 17.10.2012 14:30

nene, auch bei semper vidio wird behauptet, das diese malware nichts macht außer sich mal kurz zu starten um nach updates zu suchen, um das nachzuweisen gucken sie einfach in den taskmanager das scheint ihnen wohl zu genügen


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55