News
02.02.2011, 11:20 Uhr
Achtung, Facebook wird missbraucht!
Wer eine Mail erhält, die sich auf die Login-Daten seines Facebook-Kontos bezieht oder wer informiert wird, dass sein Account gesperrt wurde, der sollte misstrauisch sein.
Panda Security warnt aktuell vor zwei Angriffen, bei denen Facebook-Mitglieder das Ziel sind:
Der erste ist der Trojaner Asprox.N. Er verbreitet sich in E-Mail-Anhängen. In der Mail wird der User darauf hingewiesen, dass die Login-Daten für sein Facebook-Konto aus Sicherheitsgründen geändert wurden und, dass sein neues Passwort im angehängten Word-Dokument enthalten sei. Tatsächlich handelt es sich bei der Datei Facebook_details.exe nicht um eine Word-Datei, was auch schon an der Datei-Endung .exe zu erkennen ist. Dort versteckt ist der Trojaner, der, sobald die Datei angeklickt wird, zusätzlich ein Word-Dokument anzeigt, um keinen Verdacht beim User aufkommen zu lassen. Gleichzeitig lädt er weitere Dateien aufs verseuchte System, um alle verfügbaren Ports zu öffnen und sich mit verschiedenen Serviceprovidern zu verbinden, um Spammails zu versenden.
Der zweite Schädling wurde auf den Namen Lolbot.Q getauft. Er verbreitet sich über Instant-Messaging-Anwendungen wie MSN und Yahoo. Dabei wird dem Computernutzer eine Meldung mit einem Link angezeigt, über den der Wurm heruntergeladen wird. Ist der Download abgeschlossen, manipuliert der Wurm die Facebook-Zugangsdaten des entsprechenden Users und informiert ihn darüber, dass sein Account vorübergehend gesperrt wurde und er einen Onlinefragebogen beantworten muss, um ihn erneut zu aktivieren. Dabei könne er sogar an einer Verlosung teilnehmen und einen Laptop oder ein iPad gewinnen. Unter anderem wird der User dabei aufgefordert, eine Handy-Nummer einzugeben, an die er gegen Geld Download-Credits erhält. Akzeptiert der User das, erhält er ein neues Facebook-Passwort.
02.02.2011
02.02.2011
02.02.2011
03.02.2011
03.02.2011