und weil ich gerade so fleißig am bloggen bin ...
Vor einigen Tagen hab sogar ich mal nicht aufgepasst und mir beinhart einen Virus eingetreten. Naja eigentlich handelt es sich bei koobface um einen Wurm der im Mai 2008 zum ersten mal auftauchte. Er verbreitet sich über die social-messagin Plattform facebook und betreibt in erster Linie phishing - spioniert also Passwörter und Ähnliches von allem Möglichen aus; leider auch e-banking Accounts und Kreditkartennummern.
Wie bekommt man ihn?
Man bekommt von einem Facebook-Freund eine Nachricht mit einem Link zu einem Video. Der Text in der Nachricht, sowie der Betreff beinhaltet sehr schlechtes Englisch mit haufenweise Tippfehlern (oft ein Indiez für einen digitalen Parasiten). Wenn man den Link verfolgt kommt man auf eine Seite die Youtube ein wenig ähnelt, nur dass diese Seite plötzlich behauptet, man habe noch keinen Flashplayer installiert und daraufhin einen Download dazu anbietet.
Die geladene Stetup.exe braucht man nicht mal mehr doppel zu klicken, es ist vorher schon zu spät, weil die AktiveX Komponente bereits ihre Dienste geleistet hat.
Symbtome
Vor einigen Tagen hab sogar ich mal nicht aufgepasst und mir beinhart einen Virus eingetreten. Naja eigentlich handelt es sich bei koobface um einen Wurm der im Mai 2008 zum ersten mal auftauchte. Er verbreitet sich über die social-messagin Plattform facebook und betreibt in erster Linie phishing - spioniert also Passwörter und Ähnliches von allem Möglichen aus; leider auch e-banking Accounts und Kreditkartennummern.
Wie bekommt man ihn?
Man bekommt von einem Facebook-Freund eine Nachricht mit einem Link zu einem Video. Der Text in der Nachricht, sowie der Betreff beinhaltet sehr schlechtes Englisch mit haufenweise Tippfehlern (oft ein Indiez für einen digitalen Parasiten). Wenn man den Link verfolgt kommt man auf eine Seite die Youtube ein wenig ähnelt, nur dass diese Seite plötzlich behauptet, man habe noch keinen Flashplayer installiert und daraufhin einen Download dazu anbietet.
Die geladene Stetup.exe braucht man nicht mal mehr doppel zu klicken, es ist vorher schon zu spät, weil die AktiveX Komponente bereits ihre Dienste geleistet hat.
Symbtome
- Nachdem ja hoffentlich ein jeder mittlerweile irgendeine Antiv-Virus Software benutzt ist eines der ersten Symptome, dass sich der Virus Scanner meldet, da der koobface-Wurm nach Hause telefonieren versucht.
- Das nächste was er macht ist, den Internet Explorer von Windows zu öffnen um einen gefakten Virus Scan an zu zeigen in dem er vor allen möglichen und unmöglichen Gefahren warnt:
Dannach versucht er einige Internet Seiten mit dem Standardbrowser (bei mir z.b. Firefox) zu besuchen. Wenigstens eine davon beinhaltet eine Seite, die eine Anti-Virus Software anpreist.
- Eine weitere Raffinesse des Wurms äußert sich darin, dass in den Browsereinstellungen plötzlich ein Proxy auftaucht, den eigentlich keiner brauch - Zieladresse: localhost, mit Port 7171. Das braucht der Wurm dazu, damit alle Anfragen auf Google zu irgendwelchen Ablegern der Seite gelangen, die diese oben genannte Anti-Virus Software anpreisen.
In der Adressleiste ist zu beobachten, dass dann statt http://www.google.at irgendwas der art: http://getSearch.info aufscheint.
Bekämpfen
Zum Glück ist der Wurm schon relativ bekannt und wurde anscheinend auch nicht mehr weiter entwickelt, deshalb gibt es ganz gute Abhilfe dagegen.
Zum Glück ist der Wurm schon relativ bekannt und wurde anscheinend auch nicht mehr weiter entwickelt, deshalb gibt es ganz gute Abhilfe dagegen.
- Als erstes sollte man einfach mal Google ignorieren, denn da findet man jetzt nichts mehr! Und allgemein das Surfen im Internet abbrechen und sich ja nirgends mehr einloggen.
- Dann sollte man sine Anti-Virus Software auf den neusten Stand bringen und
- einen kompletten Scan durchführen.
- Computer neu starten.
- microsoft kenn diesen Wurm auch schon recht gut und drum gibt es ein Tool zur Bekämpfung dieses Schädlings (und nebenbei auch vieler anderer): dieses Malware-Removal-Tool herunterladen!
- Das gerade herunter geladene Malware-Remove-Tool ausführen und einen kompletten Scan damit vollziehen. (Im Bericht des Tools sollte dann die Meldung erscheinen, dass koobface entfernt wurde)
- Nun wieder einmal den Computer neustarten
- Im Browser den unerwünschten Proxy wieder ausschalten
- und die Facebook Passwörter unbedingt ändern!
Nun ja das war auch schon die ganze Hexeri... Das mit dem Neustarten des Computers ist nicht zwingend nötig, aber ich mache das immer um zu sehen, ob sich er Virus-Scan nochmal meldet oder nicht. Das kann aber bei manchen Vieren auch nach hinten los gehen, weil sie dann unter Umständen die Möglichkeit habe sich im Bootsektor fest zu fressen.
Aber alles halb so wild - der Wurm ist, wenn man ein wenig aufpasst recht harmlos und genau so schnell wieder vernichtet, wie er gekommen ist.
Musik während des bloggen: Chet Baker
Aber alles halb so wild - der Wurm ist, wenn man ein wenig aufpasst recht harmlos und genau so schnell wieder vernichtet, wie er gekommen ist.
Musik während des bloggen: Chet Baker

