Selbstzerstörender Dialer im Umlauf

publiziert: Dienstag, 8. Jul 2003 / 09:04 Uhr

Network Associates warnt vor einem neuartigen Dialer, der nach dem Start selbstständig eine deutsche 0190-8-Nummer anwählt. Der Dialer stammt angeblich aus Deutschland und umfasst gepackt 16384 Bytes.

Der einzige Hinweis auf den Dailer sind unverständliche Modemaktivitäten.
Der einzige Hinweis auf den Dailer sind unverständliche Modemaktivitäten.
Network Associates stuft die Verbreitung und Gefährlichkeit momentan zwar eher als gering ein.

Dennoch macht ein Feature den Trojaner mit dem Namen QDial11 besonders hinterlistig: Nach erfolgreicher Einwahl löscht sich das Programm von der Festplatte.

Opfern bleibt somit keinerlei Nachweismöglichkeit, dass der Dialer gegen ihren Willen die Verbindung hergestellt hat. Etwaige Ansprüche an die Betreiber der 0190-Nummer laufen wegen der fehlenden Beweisgrundlage somit automatisch ins Leere.

Dialogboxen und Warnhinweise Fehlanzeige

Nach Ausführung der Programmdatei startet der Trojaner automatisch die Einwahl.

Dialogboxen oder Warnung erscheinen nicht. Einziger Hinweis für Opfer: unerwartete Modemaktivitäten.

Derzeit ist die Datei angeblich unter dem Namen 1840.exe im Umlauf. Da Dateinamen mühelos geändert werden können, ist dies kein eindeutiges Erkennungsmerkmal.

Änderungen an der Registry oder anderen System-Dateien nimmt das Programm laut Network Associates nicht vor.

Über die Verbreitungswege des Trojaners ist bislang nichts bekannt. Network Associates geht davon aus, dass die Datei per E-Mail, IRC, über P2P-Tauschbörsen oder Newsgroups in Umlauf gekommen ist.

Über verschiedene Möglichkeiten, sich vor Dialern zu schützen, haben wir schon an anderer ausführlich Stelle berichtet.

Hundertprozentiger Schutz nie garantiert

Auch wenn ein hundertprozentiger Schutz nie garantiert werden kann, bietet sich grundsätzlich die Installation von Dialerschutz-Programmen an.

Vertrauenswürdige Anbieter, z.B. trojaner-info.de, dialerschutz.de oder computerbetrug.de, stellen solche Programme auf ihren Sites zur Verfügung.

Bis Mittwoch will auch Network Associates Updates seiner Antivirensoftware bereitstellen, die den Dialer erkennen und zerstören.

Weitere Informationen zu Dialern und wie man sich vor ihnen schützen kann, finden Sie auf Teltarif.de.

(Thomas Wischniewski/teltarif.ch)

.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
KI wird in Zukunft gross im Militär eingesetzt werden.
KI wird in Zukunft gross im Militär eingesetzt ...
Forscher aus den USA haben GPT-4 in einem Kriegsspiel zur Planung von Gefechten eingesetzt. Dabei schnitt das Modell besser ab als bisher veröffentlichte militärische Künstliche Intelligenzen. Das berichtet heise.de. mehr lesen 
Publinews Immer mehr Menschen suchen nach einer zusätzlichen Einkommensquelle neben ihrem Hauptjob. Nebenjobs werden nicht nur für Studenten oder ... mehr lesen  
Dank des Internetzeitalters gibt es unzählige Möglichkeiten, um online Geld zu verdienen.
KI-Experten, Datenanalytiker, Ethik-Beauftragte und Cloud-Spezialisten werden zunehmend unentbehrlich.
Publinews Künstliche Intelligenz wird bereits seit längerem im Bankenwesen verwendet. Die aktuellen rasanten Entwicklungen ... mehr lesen  
Nach Berichten aus den USA plant SpaceX den Bau eines neuen Satellitennetzwerks für einen US-Geheimdienst. Dieses Netzwerk namens «Starshield» soll die gesamte Erdoberfläche überwachen. mehr lesen  
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler.
Source: http://www.news.ch/ajax/top5.aspx?ID=0&col=COL_3_1
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Sa So
Zürich 1°C 7°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen trüb und nass
Basel 3°C 9°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
St. Gallen 1°C 5°C trüb und nassleicht bewölkt, ueberwiegend sonnig starker Schneeregen immer wieder Schnee
Bern -1°C 7°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Luzern 2°C 7°C trüb und nassleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen trüb und nass
Genf 0°C 12°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wolkig, aber kaum Regen
Lugano 6°C 16°C freundlichleicht bewölkt, ueberwiegend sonnig recht sonnig wolkig, aber kaum Regen
mehr Wetter von über 8 Millionen Orten