21.10.2009, 15:47

Frank Ziemann

Alles gefälscht

Facebook-Malware mit CAPTCHA

Die neueste Masche einer über gefälschte Facebook-Seiten mit vorgeblichen Videos verbreiteten Malware ist potenzielle Opfer mit dem Lösen von CAPTCHAs so lange zu beschäftigen, bis sich der Schädling auf dessen PC häuslich eingerichtet hat.
Eine der Lieblingsbeschäftigungen vieler Facebook-Nutzer ist offenbar anderen Links zu Videos zu schicken, die sie irgendwo gefunden oder selbst produziert haben. Anders ist kaum zu erklären, dass eine so alte Masche der Malware-Verbreitung weiterhin erfolgreich ist. In der neuesten Variante ist so ziemlich alles gefälscht oder vorgetäuscht, von der Facebook-Seite über das Video und das Flash-Upgrade bis zu den CAPTCHAs.
Von bereits verseuchten Facebook-Konten aus verschickt ein Schädling Einladungen an andere Facebook-Nutzer sich ein Video anzusehen. Der Link führt scheinbar auf eine Facebook-Seite, tatsächlich jedoch nur zu einer Nachahmung. Das Video bekommen Besucher nie zu sehen, es existiert nicht. Stattdessen werden sie aufgefordert den neuesten Flash Player zu installieren, um das Video ansehen zu können. Die zum Download angebotene Datei "setup.exe" enthält jedoch keinen Flash Player sondern Malware, die weitere Schädlinge installieren soll. Dies berichtet Choon Hong im F-Secure Weblog.
Der neue Aspekt dieser altbewährten Masche folgt, wenn man den vermeintlichen Flash Player installieren will. Der Schädling präsentiert ein Fenster mit verzerrtem Text, ein so genanntes CAPTCHA. Es ist jedoch egal, was man in das Eingabefeld tippt - es wird stets als falsche Eingabe zurück gewiesen.
Während das Opfer mit dem CAPTCHA-Dialog beschäftigt ist, installiert der Schädling einige Malware-Datei im Windows-Verzeichnis, legt Registry-Einträge an und löscht sich dann selbst. Das CAPTCHA-Fenster verschwindet nach einigen Versuchen, taucht jedoch von Zeit zu Zeit wieder auf. Unterdessen greift die installierte Malware Daten ab und missbraucht den Rechner für illegale Aktivitäten. Zum Erfolg solcher Maschen trägtauch bei, dass Nutzer sozialer Netzwerke offenbar Sicherheitsmuffel sind.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
215196
Content Management by InterRed