0190-Dialer mit Selbstzerstörung

Lumumba

Frisch registriert
Network Associates warnt vor einen neuartigen Dialer. Der Schädling versucht, nach dem Start selbstständig eine 0190-Nummer anzuwählen. Nach erfolgreicher Einwahl löscht sich das Programm von der Festplatte -- damit haben die Opfer auch keine Möglichkeit nachzuweisen, dass der Dialer gegen den Willen des Anwenders die Verbindung hergestellt hat. Änderungen an der Registry oder anderen System-Dateien nimmt das Programm nicht vor....
Mehr dazu hier:
http://www.heise.de/newsticker/data/jo-07.07.03-000/ :eek:
 
Die Warnung ist nicht neu und sie nützt nur indirekt etwas. Die Ursprungs-IP scheint im Moment
abgeschaltet, bzw zumindest vorübergehend auf Grund der vielfachen Veröffentlichungen
"entschärft" worden zu sein.
Jedenfalls ist sie zur Zeit nicht "self-destruct" aktiv. Eine Veröffentlichung ist zwar in einigen Foren geschehen,
macht aber aus zwei Gründen keinen Sinn:

1: Das Betreten der Site geschieht ausschließlich indirekt über Free-Sex Seiten in Zufallsgenerierung
2: Die Analyse der Site erfordert exzellente IT-Kenntnisse und perfekten Schutz durch Hardwarebarriern

Daher wurde weder in diesem noch im Nachbarforum diese Warnung ausgesprochen, da sie
keine effektive Abwehrmaßnahme beinhaltete und durch die Veröffentlichung der Ursprungs-IP
nur weitere User hätten gefährdet werden können.
Daher ist die eigentliche Message, die in diesem und im anderen Nachbarforum bis zum Umfallen
gepredigt wird, nur durch Hardwarebarrieren läßt sich finanzieller Schaden vermeiden.
Softwareschutzprogramme sind kein zuverlässiger Schutz.

Erst wenn die ersten Rechnungsbeträge mit den bekannten Einwahlnummern auftauchen,
kann auf Grund dieser Erkenntnisse gegen diese Forderungen
zu Felde gezogen werden.
wichtig in diesem Zusammenhang ist diese Info:

http://www.bsi.bund.de/av/dialer/dialer0807selbst.htm

Dieser Dialer versucht nach dem Start selbständig die kostenpflichtige Nummer 0190-8-72833 (€ 1,86 pro Minute) anzuwählen. Anschließend löscht sich das Programm von der Festplatte, so dass ahnungslose Opfer keinen Nachweis mehr für den unfreiwilligen Aufbau der Verbindung haben.

Das BSI informierte den zuständigen Teledienstbetreiber über den Sachverhalt, worauf diese Rufnummer am 08.07.2003 um 12:00 Uhr gesperrt wurde. Von diesem Dialer getäuschten Nutzern wird empfohlen, gegen den entsprechenden Betrag auf der Telefonrechnung Einwand zu erheben.

tf
 
Danke für die Erläuterung.

Ich hatte mich zuvor auch dieses Forum durchsucht, aber
nichts dazu Betreffendes gefunden. Aus diesem Grunde hielt ich das Posting zuerst für wichtig...

Nichts für ungut. ;)
Gruß Stephan
 
Zurück
Oben