Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Trojan.FakeAV.LVT: Trojaner täuscht Facebook- und YouTube-Nutzer

...
Drucken Drucken

Trojaner täuscht Antivirenprogramm vor

09.08.2011, 15:30 Uhr | Christian Fenselau

FakeAV.LVT-Trojaner installiert sich über angebliches Flash-Update

FakeAV.LVT-Trojaner installiert sich über angebliches Flash-Update

Ein neu entdeckter Trojaner sorgt derzeit für Aufsehen. Wie der Sicherheitsdienstleister Bitdefender mitteilt, handelt es sich um den extrem gefährlichen Schädling "Trojan.FakeAV.LVT". Erst bedient sich der Trojaner einer ganzen Batterie mieser Tricks, um den Anwender zum Download zu bewegen. Dann entfernt er heimlich den Virenschutz des Opfers und ersetzt ihn durch eine täuschend echte Kopie des jeweils installierten Hilfsprogramms. Der ahnungslose Nutzer ist dann ohne Abwehrchance – und wird zum Freiwild für jede Art von Computer-Schädling.

Zur Verbreitung nutzten die Täter die Plattformen Facebook und YouTube. Auf Facebook locken sie den Nutzer dadurch, dass eine echte Kommunikation mit Freunden vorgetäuscht wird. Im Nutzerfeed erscheint der Hinweis zu einem Video auf YouTube, auf dem der Nutzer markiert sein soll. Darunter stehen sogar Kommentare der Freunde. Die Namen des Nutzers und der Freunde sind korrekt, doch Video und Kommentare sind gefälscht. Die korrekten Namen holt sich die Software aus dem Facebook-Profil. Das ahnungslose Opfer gelangt durch die Verlinkung auf eine gefälschte YouTube-Seite, auf der jedoch kein Film zu sehen ist, sondern nur eine Fehlermeldung ein fehlendes Flash-Update meldet. Das müsse nachinstalliert werden. Doch hinter dem Download wartet kein Flash-Update, sondern der Trojaner.

Ratgeber Computer - Neugierige Facebook-App stoppen

Auftritt als Antivirus-Chamäleon

Nach der Installation verlangt der frisch installierte Trojaner einen Neustart. Vorher analysiert er die eingesetzte Antiviren-Software des Computers. Während des Neustarts deaktiviert der Schädling den installierten Virenwächter. Damit das nicht auffällt, installiert er eine Software, die dem Virenscanner täuschend ähnlich sieht, aber nicht mehr schützt. Der Trojaner kennt 16 verschiedene Virenscanner – je nach Bedarf. Anschließend kann er ungestört arbeiten.

PC wird zum Botnet-Zombie

Der Schädling setzt nun einen neuen Eintrag in die Windows-Registry und fügt sich entweder eigenständig als erlaubte Anwendung in den Firewall-Regeln von Windows hinzu oder deaktiviert gleich die Firewall. Zudem schaltet Trojan.FakeAV.LVT die Benachrichtigungsfunktion der Firewall sowie die Windows-Updates ab. Zusätzlich installiert der Übeltäter noch eine Download-Komponente, die in Abhängigkeit vom Betriebssystem Dateien von verschiedenen Adressen abruft. Danach fungiert der infizierte PC als Botnet-Zombie, zwischen ihm und anderen kompromittierten Computern erfolgt ein permanenter Austausch von Schadsoftware.

So können Sie sich schützen

Der Trojaner zielt auf Ihre Neugier, daher ist gerade dann Vorsicht geboten, wenn spektakuläre Dinge angekündigt werden. Entscheidend ist die Weiterverlinkung auf ein falsches Videoportal. Auch wenn die YouTube-Seite perfekt nachgebaut ist, lässt sie sich an der Adresse erkennen. Eine wichtige Hilfe ist die Browsererweiterung WOT, die vor gefährlichen Verlinkungen und dubiosen Internetseiten warnt. Als zweites ist dringend ein laufend aktualisierter Virenscanner zu empfehlen, der auf einen neuen Virentypus vorbereitet ist. Ist der Virenwächter nicht mit aktuellen Virensognaturen ausgestattet, kann er einen neu entwickelten Trojaner nicht erkennen und wird so zur nutzlosen Waffe gegen Eindringlinge

Ratgeber:ausländisches Youtube freischalten


softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Christian Fenselau  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Trojan.FakeAV.LVT: Trojaner täuscht Facebook- und YouTube-Nutzer" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Trojan.FakeAV.LVT: Trojaner täuscht Facebook- und YouTube-Nutzer" gefallen hat.

 
schließen

Kommentare (14)

zum Forum

Thema: "Trojan.FakeAV.LVT: Trojaner täuscht Facebook- und YouTube-Nutzer"

maci schrieb: am 1. November 2011 um 10:30:51
(1) (2) ...
hab vor ner stunde oder so von einem freund einen TINYURL link geschickt bekommen. ich dachte mir nichts dabei weils ja nen tinyurl link
war. hab nur auf den link geklickt aber den angeblichen neuen flashplayer nicht runtergeladen. hab ich den virus trotzdem ? weil mein internet benahm sich nach dem aufruf der seite ein paar minuten komisch :/
mehr Kommentar melden

Anna schrieb: am 29. Oktober 2011 um 13:51:33
(0) (2) Wichtige Frage. Bin in Sorge!
Ich hab mal eine wichtige Frage: Ich bin gerade auch tastächlich drauf reingefallen, weil das ja sehr
raffiniert gemacht ist mit dem Freund der einem diesen link schickt. Jetzt meine Frage: Ich habe lediglich den link angeklickt, habe jedoch nicht den angeblichen flashplayer runtergeladen. Habe ich jetzt auch schon irgendeine Art Virus auf meinem PC oder erst wenn man wirklich diese Datei downloaded???
mehr Kommentar melden

Computer Michel schrieb: am 27. Juli 2011 um 10:18:51
(0) (2) Vorsicht Flash Falle
Habe schon viele Links bei Youtube entdeckt diese zur Installation vom Flashplayer auffordern (obwohl installiert) !!! -
Die Betreiber lassen ja diesen Blödsinn zu - Dummheit bekommt Job - Anständige Visionäre will man nicht haben !!! - Mit euren selbstausgedachten & Erstellten Zertifikaten kann man sich den Hintern abwischen !!!-Wo macht Youtube & Co. den Hinweis: "Wenn der Player schon installiert ist und Sie einen Clip entdecken der eine Installation vorgaugelt melden Sie diesen Link hier
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

Historische Traktoren
Agrar Simulator: Historische Landmaschinen (Quelle: Koch Media)

Landmaschinen der 50er bis 70er Jahre fahren. Spiel jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Skandalspiel: Hertha hat irren Plan
Die Hertha-Mitglieder sollen über eine weiter Klage entscheiden. (Quelle: imago)

So soll es nach dem Urteil weitergehen. mehr

Ungeschminkt und ganz natürlich
Liza Minnelli geschminkt und ungeschminkt. (Quelle: imago / Splash)

Erkennen Sie den Musical-Star? mehr


Anzeigen

Anzeige
Computer-Video
Ein Foto vom Computer- Bildschirm - so geht's

Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
 Bei den 65. Filmfestspielen im südfranzösischen Cannes stellt eine Schlangenfrau auf dem roten Teppich ihre Biegsamkeit zur Schau. (Quelle: AFP\Anne-Christine Poujoulat)

Eine Schlangenfrau verbiegt sich auf dem Roten Teppich. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige