<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Forum Bauen und Umwelt - Vorsicht, Falle! Facebook-Mail „Personen, die Du vielleicht kennst“</title>
<link>https://bauforum.wirklichewelt.de/</link>
<description>Das Bauforum</description>
<language>de</language>
<item>
<title>Vorsicht, Falle! Facebook-Mail „Personen, die Du vielleicht kennst“</title>
<content:encoded><![CDATA[<p>Es ist neue Schadsoftware in Umlauf. In einer Mail mit dem Betreff „Personen, die Du vielleicht kennst“, die scheinbar von Facebook stammt, ist vorgeblich eine Liste möglicher Freunde im Anhang enthalten. </p>
<p><img src="https://bauforum.wirklichewelt.de/images/uploaded/Bild_R8E5RHZ71.png" alt="[image]"  /></p>
<p><em>„Personen, die du vielleicht kennst - Mehr Details in der beigefugten Datei<br />
Fuge die Personen hinzu, die du kennst, um ihre Fotos und Aktualisierungen zu sehen.“</em></p>
<p>Die ZIP-Datei „Personen_die_du_vielleicht_kennst.zip“ enthält jedoch nur eine ausführbare Microsoft-Windows-Programmdatei mit dem Namen „Personen_die_du_vielleicht_kennst.pdf.exe“. </p>
<p><img src="https://bauforum.wirklichewelt.de/images/uploaded/Bild_NOHE9RWK1.png" alt="[image]"  /></p>
<p>Wegen der fatalen Voreinstellung des Microsoft-Windows-Explorers, der standardmäßig alle ihm bekannten Dateiendungen versteckt, wird das Programm unter Microsoft Windows nur als „Personen_die_du_vielleicht_kennst.pdf“ angezeigt.</p>
<p><a href="https://www.virustotal.com/file/2e72c441a3ce5e09ce7b851fc35085334f4f11a671c185d0fda77724be156209/analysis/1353439720/" target="_blank">Der Online-Virenscanner virustotal.com meldet die Datei als verdächtig</a>, jedoch schlagen nur acht von 42 Virenscannern derzeit Alarm, und das offensichtlich auch nur aufgrund ihrer heuristischen Algorithmen, die das Verhalten eines Programms analysieren und dieses Exemplar für möglicherweise nicht ganz sauber halten:</p>
<p>Die mutmaßlich enthaltene Schadsoftware wird dort unter diversen unterschiedlichen Namen aufgeführt: <em>Spyware/Win32.Zbot, (Suspicious) - DNAScan, W32/EncPk.CWP!tr, UDS: DangerousObject.Multi.Generic, Artemis!FE3377DD6FA2, Heuristic.BehavesLike.Win32.Suspicious-BAY.K, Win32.Asim.a</em> und <em>Suspicious.Emit</em> lauten die Bezeichnungen der anschlagenden Malwarescanner.</p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=10232</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=10232</guid>
<pubDate>Tue, 20 Nov 2012 19:57:20 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
</channel>
</rss>
