Klopfzeilen

Buchstaben schlägt man nicht.

Klopfzeilen.de

Malwareschleuder auf Facebook

Auf Facebook kursiert eine “Anwendung”, die sich verbreitet, indem scheinbar Links zu Videos an den Pinnwänden einiger Nutzer hinterlassen werden.

ScreenShot151

Klickt man auf den Link zum “Video”, wird man zu einer Anwendungsseite weitergeleitet, die sich als “Power DVD” (genau wie der bekannte DVD-Player) ausgibt. Die Anwendung möchte erst einmal auf das Konto zugreifen, um dann zu behaupten, der installierte FLV-Player sei nicht mehr aktuell.

ScreenShot150

ScreenShot149 

Jetzt erst beginnt der kritische Vorgang: Der Nutzer wird zu einer Website weitergeleitet, wo er von einer externen Adresse eine ausführbare Datei (für Windows) herunterladen soll.

ScreenShot148

Diese Datei nennt sich FLVDirect.exe und liegt laut Dateieigenschaften in der Version 1.0.0.0 vor. Die Digitale Signatur ist auf Design and Marketing DM S.A, admin(a)loudmo.com, ausgestellt und gilt bis 2015. Der angegebene Hersteller wirbt damit, Kunden mit jeder Installation zu vergüten.

Bis jetzt (18:57 Uhr) ist das Programm nur bei zwei Herstellern von Antivirensoftware bekannt. nämlich F-Secure und Sunbelt. Bei Sunbelt stuft man das Programm als Adware ein, F-Secure nennt es lediglich “verdächtig”.

Ähnliche Beiträge

  1. Aus für Beacon: Facebook beendet personalisierte Werbung

Schlagworte: , , , ,

2 Responses to “Malwareschleuder auf Facebook”

  1. 6. Mai 2010 um 18:02

    Bertrand schreibt:

    Facebook scheint schon reagiert zu haben und hat die Links auf den Pinnwänden der Benutzer entfernt.
    Zwar ist noch die Seite, auf der man der Anwendung Zugang zum Profil erlauben kann, erreichbar, die Anwendungsseite selbst aber nicht mehr.

  2. 7. Mai 2010 um 21:02

    Tweets die Klopfzeilen » Blog Archive » Malwareschleuder auf Facebook erwähnt -- Topsy.com schreibt:

    [...] Dieser Eintrag wurde auf Twitter von Klopfzeilen erwähnt. Klopfzeilen sagte: New blog post: Malwareschleuder auf Facebook http://klopfzeilen.de/2010/05/06/malwareschleuder-auf-facebook/ [...]

Eine Antwort verfassen



Benutzerdefinierte Suche
Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos
und Materialien: