Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Anti Spy Storm, alias "Microsoft Antispyware Center"...
Gast_rock_*
Beitrag 12.10.2007, 13:41
Beitrag #1






Gäste






Die Internetseite mit dem Titel "Microsoft AntiSpyware Center" gibt vor, ein Online-Virenscanner zu sein und den Rechner kostenlos nach Schädlingen zu durchsuchen. Nimmt der User das Angebot an, wird ihm nach einem Scan eine Liste von Trojanern und Spyware angezeigt. Diese befinden sich angeblich auf dem PC. Die Webseite fordert den Anwender auf, ein ActiveX Control im Internet Explorer zu installieren, um die Schädlinge zu entfernen. Tut er dies, infiziert er den PC tatsächlich.

Gleichzeitig bietet die Malware an, die Vollversion von AntiSpyStorm zu kaufen, um die angeblichen Viren, Würmer und Trojaner zu beseitigen. So gelangen die Entwickler von AntiSpyStorm an die Kreditkartendaten des Opfers.

http://www.chip.de/news/c1_news_29103252.html

ph34r.gif

edit:
h..p://antispystorm.com/
norton blockt den download vor abschluss!


Der Beitrag wurde von rock bearbeitet: 12.10.2007, 13:49
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
chris30duew
Beitrag 12.10.2007, 21:53
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



überraschend, da ja gdata die avast engine verwendet. wobei avast seit gestern nicht mehr geupdatet wurde, vll kommt das update für gdata mit der nächstsen avast update oder man hat bei gdata sich entschlossen es nicht in die erkennung aufzunehmen..

und was die irre angeht, so hätte ich mal gern den unterschied gewusst zwischen irreführende und in die irre führende. also das sind ja wohl wortspiele die, entschuldigung, n witz sind.

falls doch nicht, hätte ich mal gern den unterschied gewusst...

denn ich gehe davon aus, das eine "irreführende Anwendung" eine Anwendung ist, die jemanden in die "irre führt". oder gings rein um die Rechtschreibung???

bitdefender schlägt übrigens bei dem teil auch net an, habs grad versucht
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 12.10.2007, 22:21
Beitrag #3



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(chris30duew @ 12.10.2007, 22:52) *
denn ich gehe davon aus, das eine "irreführende Anwendung" eine Anwendung ist, die jemanden in die "irre führt". oder gings rein um die Rechtschreibung???


Natürlich kann ich mich durch eine irreführende Anwendung in die Irre führen lassen. Wird somit je nach Satzaufbau dementsprechend verwendet. Hase wird das für uns analysieren und Aufschluss in dieser eventuell unklaren Lage zu geben versuchen wink.gif Eingerahmt war das Wörtchen übrigens für Bond7. Die Schlechtschreibung findest du im Screenshot rechts unten im Bereich Risikomanagement.

ZITAT(der allgäuer @ 12.10.2007, 23:17) *
irreführend ist, wenn jemand behauptet, norton wäre das beste avprogramm.


Dann wurde ich wohl in die Irre geführt. Oder möchtest du behaupten, dass das nicht stimme... lmfao.gif

Es gibt zwei interessante Dateien in diesem Antispyware-Programm: Die von mir schon erwähnte clsReg.dll und die im Screenshot zu sehende as_ie_monitor.dll. Falls jemand dieses Programm installiert, könnte er/sie diese Dateien bei zum Beispiel virscan.org hochladen. Wie schon beschrieben: AV-Programme können oftmals mit der Installationsdatei nichts anfangen, sperren aber dennoch gefährliche Dateien (bzw. Dateien, welche sie per Signatur für gefährlich halten).

Der Beitrag wurde von Solution-Design bearbeitet: 12.10.2007, 22:24


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema


Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 25.05.2025, 07:03
Impressum