Boston-Marathon Spam

Der Boston-Marathon Spam kennen wohl viele. Kurz nach dem die Tragödie mit den Terroranschläge passiert sind nutzen die Spammer diese Sache schamlos für Ihre Zwecke aus.

Wie funktioniert der Boston-Marathon Spam?

Hier werden verschiedene Mails mit einem Satz versendet. Unten eine Domain als IP also http:// IP-Adresse/news.html oder http:// IP-Adresse/texas.html oder http:// IP-Adresse/boston.html.

Klicken Sie diese Url an werden Sie auf eine Seite mit Youtube Videos verbunden. Unten auf der Seiten möchte sich dann ein Java-Applet oder ggf. auch eine Adobe Anwendung aktivieren. Geben Sie dem nach installiert sich ein Java Virus.

Mehr Infos zum Boston-Marathon Spam finden Sie im G Data Blog.

Ist dein PC Virenfrei?

Ist dein Rechner/Laptop Virenfrei?

Das ist eine wichtige Frage, viele wissen garnicht was alles auf dem Rechner ist. Hacker können dann auf ihren PC zugreifen alle Bilder und sonstige Datein sehen und ggf. auch verwenden!

Schützen jetzt!

Malwarebytes - Antimalware runterladen

 So funktionierts

Laden Sie Malwarebytes – Antimalware runter. Das Programm prüft dann die Dateien auf Aktualität und macht bei Bedarf selbständig ein Update auf die neueste Version. Es ist wichtig das Sie auch später vor jeder Benutzung ein Update unter dem Menüpunkt “Aktualisierung” machen.

In der Regel reicht der Quikscan aus. Werden Funde geliefert, sollten diese in die Quarantäne verschoben werden. Anschließend sollten Sie einen vollständigen Scan vornehmen.

Rootkit beseitigen in 4 Schritten

Wier können Sie einen gefährlichen Rootkit Virus in Form einen Trojaner Virus löschen? Ob eine vollständige Beseitigung erfolgreich ist kann natürlich nicht mit Sicherheit gesagt werden.

Schritt 1 der Entfernung von Rootkits

Laden Sie sich TDSKiller von Kapersky: Downloade Link

Schritt 2 der Entfernung von Rootkits

Laden Sie sich Malwarebytes‘ Anti-Malware

Schritt 3 der Entfernung von Rootkits

Download Combofix

Schritt 4 der Entfernung von Rootkits

RogueKiller

Malwarebytes Anti-Malware vs. Emsisoft Anti-Malware

Was ist eigentlich der Unterscheid zwischen Malwarebytes Anti-Malware und Emsisoft Anti-Malware? Beide Programme sind gute zusätzliche Schutzkomponenten und beide arbeiten sehr genau.

Test von Malwarebytes Anti-Malware vs. Emsisoft Anti-Malware

Malwarebytes Anti-Malware ist ein Top Antimalware Produkt und eignet sich besonders für den Einsatz neben einem Antivirenprogramm zum scannen und schützen.

Auch Emsisoft Anti-Malware ist ein Top Antimalware Produkt und eignet sich besonders für den Einsatz neben einem Antivirenprogramm zum scannen und schützen.

Die Unterschiede sind nicht zu bemerken somit können wir beide Anbieter gleich empfehlen. Der einzige Unterschiede ist, dass in den meisten Supportforen das Malwarebytes Anti-Malware mehr zur Auswertung beworben wird und somit bekannter ist als der Konkurrent Emsisoft Anti-Malware.

Neuer BKA Trojaner Bundeskriminalamt warnt vor neuer Varinate

bka-tr

Bild: Bundeskriminalamt (BKA)

Das BKA warnt aktuell auf der Webseite des Bundeskriminalamt vor einer neuen Varinate des „BKA Trojaner“ welcher wie auch der GVU Trojaner bekannt wurde durch eine Bildschrimsperre und dem Erpressen von Geld was man zum entsperren zahlen soll!

Bei der neuen Version des neuen BKA Trojaners werden 4 Fotos eingebunden wie im Bild ersichtlich die nach Ansicht des BKA als „jugendpornografisch“ eingestuft werden.

Hinweise:

So kann man den BKA Trojaner kurzeitig entfernen. Beachten Sie das NUR eine Neuinstallation des Systems eine 100%tige Sicherheit bietet!

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

Neue E-Mail Virus Trojaner von first-class-zollservice.de

Achtung momentan gehen neue Backdoor TR Trojaner per E-Mail herum diese werden von  @first-class-zollservice.de versendet und sollen bestätigt werden Als Anhang ist eine .exe Datei in einer .zip Datei angegeben diese soll entpackt und dann ausgeführt werden. Die Firma First Class Zollservice & Transportvermittlungs GmbH warnt aktuell auf Ihrer Webseite vor diesen E-Mails welche von der gleichnamigen E-Mail Adresse info@first-class-zollservice.de mit dem Betreff: „Luftfrachtsendung AWB“ versendet werden.

Es ist davon auszugegen das ein Script diese Schadware versendet und babei weltweite IP’s verwendet. Der Hoster der Webseite www.first-class-zollservice.de ist Neue Medien Muennich GmbH welcher uns in den vergangenen Tagen vermehrt mit verseuchten Webseiten aufgefallen ist. Die Uhrsache dürften meisstens schlecht gewartete Webseiten und nicht aktuelle CMS Software sein. Warum der Hoster – nicht wie viele andere – das Hosting für unsichere Software einstellt – ist bislang unklar!

Spezifikation: Bei diesen Virus-Trojaner / Malware handelt es sich um
Win32:Malware-gen mit einem Schweregrad: Hoch

Wichtig!!! Öffnen Sie diese Datei nicht! Sollten Sie diese Datei bereits geöffnet und ausgeführt haben folgen Sie diesen Anweisungen.

Bleiben Sie sicher und schützen sich mir diesen Antivirus Tipps.

Infizierte Webseite bereinigen

Haben Sie den Verdacht das Ihre Webseite von Malware als Javascript oder IFrame infiziert ist? Dann sollten Sie schnell handeln.

Erste Schritte zur Behandlung von infizierten Webseiten:

  • Prüfen Sie die Webseite auf Sucuri
  • Bei einer Infektion sperren Sie die komplette Webseite über das Rootverzeichnis oder benachrichtigen Sie Ihren Hostinganbieter.
  • Prüfen Sie nun Ihr System (PC, Notebook oder PDA) auf möglich Infektion mit einem Schädling. Dazu nutzen Sie am besten Malwarebytes Anti-Malware sowie aktuelle DE Clenaer die Sie hier. Bereinigen Sie Ihr System, danach empfehlen wir jedoch dringend eine Neuinstallation. Gerne sind wir dazu behilflich!
  • Suchen Sie professionelle Hilfe zur Bereinigung der Webseite. Die beste Lösung sind jedoch gute Backups!
  • Ändern Sie alle Passworte insbesondere E-Mail, FTP, SQL,DB, Webzugänge und CMS Admin Passworte.

Die eigene Webseite ist mit Malware infiziert, was nun?

Oft kommt es vor das Systeme mit Schadware infiziert werden. Die Hacker lesen dann Logindaten von diversen Programmen wie zb.  Filezilla (FTP Programm) oder Outlook (E-Mail Programm) aus. Über die Logindaten FTP Daten werden dann Schadcodes auf Ihren Webserver/Webspace geladen. Über diese Viren (Drive-by-Viren) infizieren sich dann andere Besucher der Webseite.

Malwarebytes

Was ist eigentlich Malwarebytes – Anti Malware?

Malwarebytes ist ein tolles und hoch funktionales Programm was zusätzlich zu einem Antivirenprogramm installiert und regelmäßig benutzt werden sollte.

Es empfiehlt sich die kostenlose Standartversion zu nutzen da der Hintergrundwächter besser ausgeschaltet sein sollte um nicht Fehler mit Ihrem Antivirenprogramm zu erzeugen.

Malwarebytes - Antimalware runterladen

 So funktionierts

Laden Sie Malwarebytes – Antimalware runter. Das Programm prüft dann die Dateien auf Aktualität und macht bei Bedarf selbständig ein Update auf die neueste Version. Es ist wichtig das Sie auch später vor jeder Benutzung ein Update unter dem Menüpunkt „Aktualisierung“ machen.

In der Regel reicht der Quikscan aus. Werden Funde geliefert, sollten diese in die Quarantäne verschoben werden. Anschließend sollten Sie einen vollständigen Scan vornehmen.