09.12.2009, 16:16

Frank Ziemann

Malware-Spam

Neues falsches Facebook Update Tool

Spam-artig verbreitete Mails sollen Facebook-Nutzer auf eine gefälschte Anmeldeseite locken. Dort sollen sie zunächst ihre Login-Daten preisgeben und sich dann auch noch ein Trojanisches Pferd herunter laden.
Nachdem zunächst gestern ein Schädling aus der Bredolab-Familie als Mail-Anhang verteilt wurde, gehen Online-Kriminelle heute auf großen Phish-Zug bei der Facebook-Gemeinde. Sie verbreiten wie zuletzt schon Ende November massenhaft Mails, die Links zu falschen Login-Seiten für Facebook enthalten. Dort erwartet sie dann ein vorgebliches Facebook Update Tool.
Die Mails kommen mit einem Betreff wie "New login system", "Facebook account update" oder "Facebook Update Tool" sowie gefälschten Absenderangaben. Im Text werden die Empfänger aufgefordert ihr Facebook-Konto zu aktualisieren, um in den Genuss neuer Funktionen und verbesserter Sicherheit zu kommen. Dazu sollen sie einem personalisierten Link folgen, der zu einer gefälschten Anmeldeseite für Facebook führt.
Die Seite erfragt zunächst die Anmeldedaten für Facebook und ruft dann eine zweite Seite auf. Diese bietet ein vorgebliches "Update Tool" zum Download an, das herunter geladen und installiert werden soll. Die Datei "updatetool.exe" enthält ein Trojanisches Pferd aus der Zbot-Familie. Es wird noch längst nicht von allen Virenscannern erkannt.
Antivirus Malware-Name
AntiVir TR/Crypt.XPACK.Gen
Authentium ---
Avast ---
AVG SHeur2.BXUB (Trojan horse)
Bitdefender ---
CA-AV ---
ClamAV ---
Dr.Web Trojan.PWS.Panda.199
Eset Nod32 Win32/Kryptik.GN trojan (variant)
Fortinet ---
F-Prot ---
F-Secure Suspicious:W32/Malware!Gemini
G-Data AVK 2008 Trojan-Spy.Win32.Zbot.gen
G-Data AVK 2009 ---
Ikarus Trojan.Crypt
K7 Computing ---
Kaspersky Trojan-Spy.Win32.Zbot.gen
McAfee ---
McAfee Artemis Artemis!BDD8828BAB38 (trojan)
McAfee GW Edition Heuristic.BehavesLike.Win32.Downloader.H
Microsoft ---
Norman ---
Panda ---
Panda (Online) ---
PC Tools ---
QuickHeal ---
Rising AV Dropper.Win32.Undef.GEN [Suspicious]
Sophos ---
Spybot S&D ---
Sunbelt Trojan-Spy.Win32.Zbot.gen (v)
Symantec ---
Symantec (Online) Suspicious.Insight
Trend Micro --- (TSPY_ZBOT.CCB)*
VBA32 ---
VirusBuster ---
Webroot ---

Quelle: AV-Test, Stand: 09.12.2009, 15 Uhr
* noch nicht in offiziellen Virensignaturen enthalten
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
211954
Content Management by InterRed