openPR Recherche & Suche
Presseinformation

Trojaner täuscht User mit gefälschter Security Software

30.04.201010:49 UhrIT, New Media & Software
Bild: Trojaner täuscht User mit gefälschter Security Software
Startbildschirm des „Security Tool“
Startbildschirm des „Security Tool“

(openPR) BitDefender entdeckt neuen Malware-Fake: Falsche Viruswarnungen ängstigen PC-Nutzer

Holzwickede, 30. April 2010 – Security-„Fool“ statt Sicherheits-Tool: Mit einer besonders raffinierten Tarnvorrichtung hält ein neuer Trojaner aktuell PC-Nutzer zum Narren. BitDefender (bitdefender.de) identifizierte den Schädling als Trojan.Fakealert.CAW. Nachdem sich der Threat auf einem System eingenistet hat, meldet er die erfolgreiche Installation des Antivirusprogramms „Security Tool“. Kurz darauf folgen mehrere Malware-Warnmeldungen, die der Anwender mit Hilfe der neuen Software angeblich beseitigen kann. Stattdessen kompromittiert der Trojaner den Rechner und spioniert sensible Nutzerdaten aus.



Fakealert schleust sich via Drive-by Download auf fremde Rechner ein. Anschließend kreiert der Trojaner einen eigenen Ordner mit der Bezeichnung „%systemdrive%Documents and SettingsAll UsersApplication Data“. In diesem Ordner erstellt Fakealert eine Kopie von sich selbst sowie eine Stapeldatei, die das Kommando zur automatischen Installation der gefälschten Sicherheitssoftware beinhaltet. Anschließend löschen sich Original und Stapeldatei selbst.

Nach der Infektion des Systems informiert die Malware den User, dass das „Security-Tool“ erfolgreich installiert wurde. Zusätzlich erzeugt der Trojaner Shortcuts auf dem Desktop und im Startmenü sowie ein Tray Icon in der Startleiste. Außerdem erstellt der Schädling einen eigenen Registry-Eintrag unter dem Schlüssel „HKEY_LOCAL_MACHINESOFTWAREMicrosoft CurrentVersionRun“.

Fakealert versetzt PC-Nutzer in Panik
Anschließend „warnt“ Fakealert den Nutzer, dass sein Rechner mit mehreren Arten von Malware befallen sei und dass er die Vollversion des „Security Tool“ kaufen solle, um alle Gefahren zu beseitigen. Mehrere aufeinander folgende Warnmeldungen verstärken den Eindruck, dass der PC infiziert wurde.

Nachdem der vermeintliche Virenscan abgeschlossen ist, fordert das Programm den User auf, seinen Rechner neu zu starten. In der Folge verschwinden plötzlich Desktop-Items. Anwendungen, die der PC-Nutzer versucht aufzurufen, werden einfach geschlossen. Des Weiteren erscheinen Firewall-Warnungen, sobald der User einen Internet Browser öffnet, sowie eine erneute Meldung, dass der PC von einem schädlichen Wurm (Lsas.Blaster.Keylogger) befallen wurde.

Neben dieser Fake-Komponente besitzt der Trojaner noch eine Spyware-Funktion, die Informationen auf dem infizierten PC sammelt und an einen Remote Server schickt.

Weitere Informationen unter: www.bitdefender.de.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 423901
 806

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trojaner täuscht User mit gefälschter Security Software“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von BitDefender GmbH

Bild: Sicherer Urlaub für’s SmartphoneBild: Sicherer Urlaub für’s Smartphone
Sicherer Urlaub für’s Smartphone
In Bayern und Baden-Württemberg sind die Pfingstferien gerade vorbei, aber auch in allen anderen Bundesländern läuft der Countdown für die Sommerferien. Neben Kleidung, Kosmetik und den benötigten Dokumenten gehören auch Smartphone, Tablet PC oder Notebook ganz oben auf die Kofferpackliste. Denn ein Urlaub ohne Selfie, Facebook-Posts, Whats-App Gruppenchats oder Twitter-Nachrichten ist kaum noch vorstellbar. Reisende sollten ihre mobilen Endgeräte jedoch absichern, denn diese könnten zu leichtsinnig mit einem unsicheren WLAN-Hotspot verbunden…
Bild: Die 7 am häufigsten ausgenutzten Exploits in freier WildbahnBild: Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Die 7 am häufigsten ausgenutzten Exploits in freier Wildbahn
Schwerte, 16. April 2015 –Heartbleed, Shellshock und Poodle waren 2014 für Menschen weltweit ein unerwarteter Schock – ihre gefährlichen Auswirkungen und weite Verbreitung ließ bei vielen hundert Millionen Nutzen die Frage nach ihrer Sicherheit aufkommen. Aber treffen uns Cyber-Angriffe wirklich immer aus heiterem Himmel? In den letzten Jahren boomen Exploit Kits. Diese Tools werden in der Regel auf kompromittierten Servern gehostet und wie herkömmliche Webseiten bereitgestellt. Landet ein Benutzer auf einer dieser Seiten, wird die Browser-…

Das könnte Sie auch interessieren:

Bild: BitDefender warnt: Malware Spam-Wellen bedrohen Facebook- und MySpace-UserBild: BitDefender warnt: Malware Spam-Wellen bedrohen Facebook- und MySpace-User
BitDefender warnt: Malware Spam-Wellen bedrohen Facebook- und MySpace-User
E-Mail-Anhang schleust Trojaner ein Holzwickede, 15. April 2010 – Aktuell warnt der Virenschutzexperte BitDefender (bitdefender.de) vor Spam-E-Mails mit gefälschtem Absender von Facebook und MySpace. Diese informieren Nutzer der beiden sozialen Netzwerke über eine Passwortänderung für ihre Benutzerkonten. Öffnet der User die angehängte Zip-Datei, findet …
Bild: Ungewöhnliches Doppelpack - Buch-Thriller „Trojaner“ ergänzt PC-Sicherheits-SuiteBild: Ungewöhnliches Doppelpack - Buch-Thriller „Trojaner“ ergänzt PC-Sicherheits-Suite
Ungewöhnliches Doppelpack - Buch-Thriller „Trojaner“ ergänzt PC-Sicherheits-Suite
Als aufmerksamkeitsverstärkende Initiative gegen digitale Viren, Trojaner und Hacker bietet das Remscheider Buch- und Software-Versandhaus EDV-BUCHVERSAND für begrenzte Zeit zum Sonderpreis ein ungewöhnliches Doppelpack an, in dem sich der Buch-Thriller „Trojaner“ und die PC-Sicherheits-Suite von F-Secure ergänzen. Die Handlung des Buch-Thrillers „Trojaner“ …
Sicherheitshinweis von Websense - Virus-Abwehr enthält Trojaner
Sicherheitshinweis von Websense - Virus-Abwehr enthält Trojaner
Köln, 15. Oktober 2008 - Die Websense Security Labs haben mit ihrer ThreatSeeker-Technologie ein neues Spam-Mail aufgespürt, das Benutzer zum Download eines Trojaners verleiten soll. Das E-Mail erklärt, dass der User sich durch das Herunterladen einer im Anhang befindlichen Anwendung gegen den Versand von Spam-Mails an seine Kontakte schützen könne. …
Bild: Trojaner statt iTunes-Update: BitDefender entdeckt Attacke durch die „Hintertür“Bild: Trojaner statt iTunes-Update: BitDefender entdeckt Attacke durch die „Hintertür“
Trojaner statt iTunes-Update: BitDefender entdeckt Attacke durch die „Hintertür“
… so das iPad-Update zu erlangen. Der Link in der Mail führt zu einer fast perfekt nachempfundenen Apple-Website. Installiert wird schließlich jedoch ein Backdoor-Trojaner, der es Angreifern ermöglicht, auf die jeweiligen Rechnerdaten zuzugreifen. Den Trojaner, der die „Hintertür“ auf dem kompromittierten PC öffnet, identifizierte BitDefender als „Backdoor.Bifrose.AADY“. …
Erpresser-Trojaner sperrt Computer und fordert „Lösegeld“
Erpresser-Trojaner sperrt Computer und fordert „Lösegeld“
Die Sicherheitslabore von Panda Security haben einen neuen Trojaner entdeckt, der betroffene Rechner lahmlegt und droht alle Daten zu löschen, wenn der User sich nicht bereiterklärt für die „Freilassung“ seines PCs ein „Lösegeld“ zu zahlen. Der Trojaner mit dem Namen Ransom.AN tarnt sich als Microsoft-Meldung und teilt dem Benutzer mit, dass seine Windows-Kopie …
Bild: BitDefender Top 10 im November: AutorunINF an der Spitze der BedrohungschartsBild: BitDefender Top 10 im November: AutorunINF an der Spitze der Bedrohungscharts
BitDefender Top 10 im November: AutorunINF an der Spitze der Bedrohungscharts
E-Threat-Report: Clicker nicht mehr der gefährlichste Trojaner Holzwickede, 04. Dezember 2009 – Die Herrschaft von Clicker unter den gefährlichsten Malware-Bedrohungen ist (vorerst) zu Ende. Fünf Monate in Folge belegte der Trojaner Rang eins der BitDefender E-Threat-Top 10. Im November tauscht er die Plätze mit AutorunINF, der zu seiner Verbreitung …
Bild: DarkAngel-Trojaner tarnt sich als Panda Cloud AntivirusBild: DarkAngel-Trojaner tarnt sich als Panda Cloud Antivirus
DarkAngel-Trojaner tarnt sich als Panda Cloud Antivirus
Panda Security hat einen neuen Trojaner im Netz entdeckt, der vertrauliche Informationen von betroffenen User-PCs, auf denen er sich installiert, mitprotokolliert, um Passwörter, Daten zu Online-Banking-Accounts, etc. zu entwenden. Soweit nichts Ungewöhnliches, erscheinen doch täglich ca. 73.000 neue Malware-Exemplare, von denen der Hauptteil Trojaner …
Bild: Bitdefender „Android Malware Report“ im Mai: Enormes Wachstum raffinierter AdwareBild: Bitdefender „Android Malware Report“ im Mai: Enormes Wachstum raffinierter Adware
Bitdefender „Android Malware Report“ im Mai: Enormes Wachstum raffinierter Adware
… Prozent auf. Neben seiner Grundfunktion – den gewöhnlichen Pop-up-Anzeigen zu Werbezwecken – installiert er im Hintergrund schädliche Software. Auf dem 2. Platz rangiert der Trojaner Android.Trojan.FakeDoc.A – auch bekannt als Battery Doctor. Er infizierte 11,68 Prozent der Android-Geräte innerhalb des Analyse-Pools. Beim Battery Doctor handelt es sich um …
Bild: Dr.Web CureIt! hilft kostenlos bei VirenbefallBild: Dr.Web CureIt! hilft kostenlos bei Virenbefall
Dr.Web CureIt! hilft kostenlos bei Virenbefall
… Space 10 basiert. Die Freeware kommt ohne Installation aus und bringt bereits eine umfassende Virendatenbank mit. Dr.Web CureIt! scannt den Computer auf mögliche Schädlinge wie Trojaner oder Spyware und bereinigt befallene Hardware. Dr.Web CureIt! eignet sich optimal für einen ersten Rundumcheck des Rechners. Die Software kann ganz einfach von der Dr.Web …
Durchbruch im Bereich IT-Sicherheit!
Durchbruch im Bereich IT-Sicherheit!
… gegen bekannte und unbekannte Bedrohungen wie Viren, Würmer, Trojaner, Spyware etc. • Einfache Installation und Handhabung Vital Security Appliance Series NG 5000 • Für mittlere Unternehmen • Bis zu 20.000 User • “Zero-Virus Infection”-Garantie • Skalierbare und modulare Architektur • Zentralisiertes Management auf Webbasis und Single …
Sie lesen gerade: Trojaner täuscht User mit gefälschter Security Software