Selbstzerstörender Dialer im Umlauf

publiziert: Dienstag, 8. Jul 2003 / 09:04 Uhr

Network Associates warnt vor einem neuartigen Dialer, der nach dem Start selbstständig eine deutsche 0190-8-Nummer anwählt. Der Dialer stammt angeblich aus Deutschland und umfasst gepackt 16384 Bytes.

Der einzige Hinweis auf den Dailer sind unverständliche Modemaktivitäten.
Der einzige Hinweis auf den Dailer sind unverständliche Modemaktivitäten.
Network Associates stuft die Verbreitung und Gefährlichkeit momentan zwar eher als gering ein.

Dennoch macht ein Feature den Trojaner mit dem Namen QDial11 besonders hinterlistig: Nach erfolgreicher Einwahl löscht sich das Programm von der Festplatte.

Opfern bleibt somit keinerlei Nachweismöglichkeit, dass der Dialer gegen ihren Willen die Verbindung hergestellt hat. Etwaige Ansprüche an die Betreiber der 0190-Nummer laufen wegen der fehlenden Beweisgrundlage somit automatisch ins Leere.

Dialogboxen und Warnhinweise Fehlanzeige

Nach Ausführung der Programmdatei startet der Trojaner automatisch die Einwahl.

Dialogboxen oder Warnung erscheinen nicht. Einziger Hinweis für Opfer: unerwartete Modemaktivitäten.

Derzeit ist die Datei angeblich unter dem Namen 1840.exe im Umlauf. Da Dateinamen mühelos geändert werden können, ist dies kein eindeutiges Erkennungsmerkmal.

Änderungen an der Registry oder anderen System-Dateien nimmt das Programm laut Network Associates nicht vor.

Über die Verbreitungswege des Trojaners ist bislang nichts bekannt. Network Associates geht davon aus, dass die Datei per E-Mail, IRC, über P2P-Tauschbörsen oder Newsgroups in Umlauf gekommen ist.

Über verschiedene Möglichkeiten, sich vor Dialern zu schützen, haben wir schon an anderer ausführlich Stelle berichtet.

Hundertprozentiger Schutz nie garantiert

Auch wenn ein hundertprozentiger Schutz nie garantiert werden kann, bietet sich grundsätzlich die Installation von Dialerschutz-Programmen an.

Vertrauenswürdige Anbieter, z.B. trojaner-info.de, dialerschutz.de oder computerbetrug.de, stellen solche Programme auf ihren Sites zur Verfügung.

Bis Mittwoch will auch Network Associates Updates seiner Antivirensoftware bereitstellen, die den Dialer erkennen und zerstören.

Weitere Informationen zu Dialern und wie man sich vor ihnen schützen kann, finden Sie auf Teltarif.de.

(Thomas Wischniewski/teltarif.ch)

.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
KI wird in Zukunft gross im Militär eingesetzt werden.
KI wird in Zukunft gross im Militär eingesetzt ...
Forscher aus den USA haben GPT-4 in einem Kriegsspiel zur Planung von Gefechten eingesetzt. Dabei schnitt das Modell besser ab als bisher veröffentlichte militärische Künstliche Intelligenzen. Das berichtet heise.de. mehr lesen 
Publinews Immer mehr Menschen suchen nach einer zusätzlichen Einkommensquelle neben ihrem Hauptjob. Nebenjobs werden nicht nur ... mehr lesen  
Dank des Internetzeitalters gibt es unzählige Möglichkeiten, um online Geld zu verdienen.
Publinews Künstliche Intelligenz wird bereits seit längerem im Bankenwesen verwendet. Die aktuellen rasanten Entwicklungen markieren jedoch eine neue Epoche disruptiver Technologien. Banken weltweit erkennen das Potenzial, nutzen KI zur Datenanalyse und optimieren ihre Services. mehr lesen  
Das Ziel des Starshield-Projekts ist die kontinuierliche Überwachung der Erdoberfläche, insbesondere für militärische Zwecke.
Nach Berichten aus den USA plant SpaceX den Bau eines neuen Satellitennetzwerks für einen US-Geheimdienst. Dieses Netzwerk namens «Starshield» soll die gesamte Erdoberfläche überwachen. mehr lesen  
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler.
Source: http://www.auktionen.ch/ajax/top5.aspx?ID=0&col=COL_3_1
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Sa So
Zürich 2°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Basel 5°C 13°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt bedeckt, wenig Regen
St. Gallen 2°C 12°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Bern 3°C 12°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt bedeckt
Luzern 3°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt
Genf 7°C 13°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt trüb und nass
Lugano 8°C 12°C bedeckt, wenig Regenleicht bewölkt, ueberwiegend sonnig trüb und nass anhaltender Regen
mehr Wetter von über 8 Millionen Orten