<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Behälterfälschung &#187; Trojaner</title>
	<atom:link href="http://www.behälterfälschung.de/tag/Trojaner/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.behälterfälschung.de</link>
	<description>Die Dinge sind nicht das was sie zu sein scheinen!</description>
	<lastBuildDate>Tue, 11 Feb 2020 10:22:02 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Gefälschter Nachrichtenticker spioniert Rechner aus</title>
		<link>http://www.behälterfälschung.de/2005/01/gefaelschter-nachrichtenticker-spioniert-rechner-aus/</link>
		<comments>http://www.behälterfälschung.de/2005/01/gefaelschter-nachrichtenticker-spioniert-rechner-aus/#comments</comments>
		<pubDate>Sat, 22 Jan 2005 00:10:21 +0000</pubDate>
		<dc:creator>Marcel</dc:creator>
				<category><![CDATA[Achtung Täuschung]]></category>
		<category><![CDATA[CNN]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blogs.marcel-more.de/behaelterfaelschung/2005/01/gefaelschter-nachrichtenticker-spioniert-rechner-aus/</guid>
		<description><![CDATA[Trojaner maskiert sich als Nachrichten-Newsletter Das Ding ist topaktuell, verbreitet die heißesten Schlagzeilen und kommt perfekt gestylt als Newsletter des US-Nachrichtensenders CNN daher &#8211; und doch ist es nichts als ein Trojaner. &#8220;Crowt-A&#8221; habe es auf vertrauliche Daten abgesehen, warnt das IT-Sicherheitsunternehmen Sophos. [...] Bei jedem Versand holt sich das Virus frische Schlagzeilen von der [...]]]></description>
				<content:encoded><![CDATA[<p><b>Trojaner maskiert sich als Nachrichten-Newsletter</b></p>
<p>Das Ding ist topaktuell, verbreitet die heißesten Schlagzeilen und kommt perfekt gestylt als Newsletter des US-Nachrichtensenders CNN daher &#8211; und doch ist es nichts als ein Trojaner. &#8220;Crowt-A&#8221; habe es auf vertrauliche Daten abgesehen, warnt das IT-Sicherheitsunternehmen Sophos.</p>
<p>[...]</p>
<p>Bei jedem Versand holt sich das Virus frische Schlagzeilen von der CNN-Webseite ab, montiert sie zu einem aktuellen Newsletter und verschickt ihn mit einer entsprechend aktuellen Betreffzeile. Eine völlig neue, potenziell durchaus gefährliche Masche, findet Carole Theriault von Sophos: &#8220;Virenschreiber suchen ständig nach neuen Tricks, um arglose Computernutzer dazu zu bringen, ihre Schadprogramme auszuführen.&#8221; &#8220;Crowt-A&#8221; nutze da geschickt den weit verbreiteten Hunger nach Nachrichten.</p>
<p>Das Virus selbst ist kein Killer, auch nicht sonderlich weit verbreitet &#8211; aber es ist eine Art Prototyp: Mit ähnlichen Attacken wird man in Zukunft wohl öfter rechnen müssen.</p>
<p>&#8220;Crowt-A&#8221; hinterlegt auf betroffenen Rechnern ein Trojaner-Programm, das über den so genannten Port 80, über den der Datenaustausch zwischen Rechner und Internet läuft, Kontakt zu einem Webserver hält und auf weitere Befehle wartet. Der Trojaner verfügt über eine Keylogger-Funktion, mit der er Tastatureingaben aufzeichnen kann, um diese an den fremden Server weiterzumelden. So könnte &#8220;Crowt-A&#8221; beispielsweise PIN-Nummern und Passworte &#8220;abfischen&#8221;.</p>
<p>[...]</p>
<div class="verweise">
vollständiger Artikel auf SPIEGEL-Online: <a href="Trojaner maskiert sich als Nachrichten-Newsletter">http://www.spiegel.de/netzwelt/technologie/0,1518,337835,00.html</a>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.behälterfälschung.de/2005/01/gefaelschter-nachrichtenticker-spioniert-rechner-aus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gefälschte Telekom-Mails enthalten Trojaner</title>
		<link>http://www.behälterfälschung.de/2004/12/gefaelschte-telekom-mails-enthalten-trojaner/</link>
		<comments>http://www.behälterfälschung.de/2004/12/gefaelschte-telekom-mails-enthalten-trojaner/#comments</comments>
		<pubDate>Thu, 16 Dec 2004 02:18:24 +0000</pubDate>
		<dc:creator>Marcel</dc:creator>
				<category><![CDATA[Achtung Täuschung]]></category>
		<category><![CDATA[eMail]]></category>
		<category><![CDATA[Rechnung]]></category>
		<category><![CDATA[Telekom]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://blogs.marcel-more.de/behaelterfaelschung/2004/12/gefaelschte-telekom-mails-enthalten-trojaner/</guid>
		<description><![CDATA[Seit dem heutigen Mittwochmorgen sind wieder gefälschte Telekom-Mails unterwegs, die vorgeben, die aktuelle Telefonrechung zu enthalten. Im Anhang der Mail findet der Empfänger diesmal keinen Link, sondern beispielsweise die Datei Rechnung18745514.chm. CHMs sind Hilfe-Dateien in einem komprimiertem HTML-Format und werden vom Internet Explorer ausgeführt. Einmal lokal gestartet, haben sie volle Zugriffsrechte, wenn der Anwender als [...]]]></description>
				<content:encoded><![CDATA[<p>Seit dem heutigen Mittwochmorgen sind wieder gefälschte Telekom-Mails unterwegs, die vorgeben, die aktuelle Telefonrechung zu enthalten. Im Anhang der Mail findet der Empfänger diesmal keinen Link, sondern beispielsweise die Datei Rechnung18745514.chm. CHMs sind Hilfe-Dateien in einem komprimiertem HTML-Format und werden vom Internet Explorer ausgeführt. Einmal lokal gestartet, haben sie volle Zugriffsrechte, wenn der Anwender als Administrator angemeldet ist.</p>
<p>Ein Klick auf die vermeintliche Rechnung installiert nach ersten Erkenntnissen einen Trojaner, der weitere Dateien nachlädt. Derzeit stufen ihn nur Bitdefender (AV-Killer) und NOD32 (NewHeur_PE) als möglichen Schädling ein. Anwender, die solch eine Mail erhalten haben, sollten auf gar keinen Fall den Anhang öffnen oder speichern. Wann die Hersteller von Antivirensoftware neue Signaturen veröffentlichen, ist noch nicht klar. Auch ist noch nicht abzusehen, wie stark sich der Trojaner verbreitet. Weitere Hinweise zum Schutz vor Viren und Würmern und zum sicheren Umgang mit E-Mail finden sich auf den <a href="http://www.heise.de/security/dienste/antivirus/">Antiviren-Seiten</a> von heise Security.</p>
<div class="verweise">
Gefunden auf heise.de unter <a href="http://www.heise.de/security/news/meldung/54263">http://www.heise.de/security/news/meldung/54263</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.behälterfälschung.de/2004/12/gefaelschte-telekom-mails-enthalten-trojaner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
