Home  >  News  >  Sicherheit  > Meldung 24747

spacer

«Selbstlöschende» Dialer: Was steckt dahinter?

In den letzen Wochen mehrten sich Meldungen über Dialer, die sich automatisch installieren, eine teure Internetverbindung aufbauen und danach selbständig wieder löschen. Wir haben die wichtigsten Infos für Sie zusammengetragen.

blue_quad von Sascha Zäch (29.07.2003)

So genannte "selbstlöschende" Dialer sind eine besonders gemeine Variante der teuren Einwahlprogramme. Sie können sich unbemerkt auf dem Rechner eines Anwenders einnisten und selbständig aktiv werden. Sobald sie über Analog-Modem oder ISDN eine teure 01908er Nummer angewählt haben, entfernen sie sich automatisch von der Festplatte. Zusätzlich werden im Webbrowser Verlauf, Cookies [1] und Cache gelöscht. Dem Benutzer wird es so fast unmöglich gemacht, nachzuweisen, dass nicht er die teure Telefonnummer angerufen hat. "Selbstlöschende" Dialer sind bislang nur für deutsche 01908er Nummern nachgewiesen. Es ist aber durchaus denkbar, dass bald Versionen für Schweizer Rufnummern oder mit selbständiger Wahl der Landeskennzahl auftauchen.

Antiviren-Spezialist Network Associates (McAfee) hat die neue Dialer-Form Anfang Juli zum ersten Mal gesichtet und listet ihn in der eigenen Virendatenbank als QDial11-Trojaner auf [2]. Der Ursprung des schädlichen Programms scheint in Deutschland zu liegen. Darauf weisen auch die Rufnummern hin. Laut Network Associates versucht QDial11 nach seiner Aktivierung Anti-Dialer-Programme wie 0190Alarm, 0190Killer, 0190Warner und SmartSurfer zu beenden. Die Einwahl auf eine teure Mehrwertnummer erfolgt automatisch und unbemerkt im Hintergrund. Der Schädling nimmt keine Änderungen an Registry oder Systemdateien vor.

Weitere Infos über das neue Einwahlprogramm liefert die deutsche Website Dialerschutz.de [3]: Der "selbstlöschende" Dialer verbreitet sich hauptsächlich über Web-Bildergalerien mit erotischen Inhalten. Beim Klicken auf einen Link der Galerie wird der Anwender auf eine andere Website umgeleitet, wo der Download des Einwahlprogramms startet. Dabei greift der Dialer unter anderem auf ActiveX-Kontrollen und eine Java-Sicherheitslücke in Windows zu, um sich unbemerkt zu installieren. ActiveX ist eine von Microsoft entwickelte Programmiersprache, die es ermöglicht, Befehle auf Webseiten auszuführen. Sie funktioniert nur mit dem Internet Explorer. Damit sind Anwender des Microsoft-Browsers besonders gefährdet. Sie sollten unbedingt die Active-X- und Java-Sicherheitseinstellungen ihres Surf-Programms anpassen. Eine Anleitung dazu und weitere Schutzmöglichkeiten liefert der PCtip-Artikel "Dialer-Tricks enttarnt!" [4].

Wie bereits erwähnt, entfernt der "selbstlöschende" Dialer fast alle Hinweise auf seine Existenz, nachdem er eine teure 01908er Nummer gewählt hat. Er löscht sich selbständig von der Festplatte und leert Browser-Verlauf, -Cache und Cookie-Ordner. Wie Dialerschutz.de informiert, hinterlässt das Einwahlprogramm jedoch im Windows-Temp-Ordner eine Datei mit dem Aufbau "Zahl.tmp" (z.B. "15.tmp"). Das File ist genau 16384 Bytes gross. Wird die .tmp-Endung in .exe unbenannt, hat man wieder das funktionierende Einwahlprogramm vor sich.

Wer Opfer des "selbstlöschenden" Dialers geworden ist, sollte diese Datei zur Beweissicherung unbedingt auf Diskette speichern. Um das entsprechende File zu finden, verwenden Sie am besten die Windows-Suche. Geben Sie unter "Start/Suchen/Dateien/Ordner" in der Suchmaske den Begriff "*.tmp" ein (siehe Bild oben).



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Die Mails mit der gefälschten Zahlungsaufforderung eines Berner Rechtsanwalts sind wieder im Umlauf.Rüegsegger reloaded: Spammer lassen nicht locker

Trend Micro und Websense warnen vor einem Trojaner, der sich hinter einem YouTube-Video versteckt.Vorsicht: Trojaner als YouTube-Video getarnt

Ein Spammer hat die Pfingstfeiertage genutzt, um mit gefälschten Ricardo-Mails einen Trojaner unterzujubeln.Gefälschte Ricardo-Mails im Umlauf

Der interne Windows-Dienst zum Herunterladen von Updates im Hintergrund wird von einem Trojaner dazu missbraucht, Schädlinge auf den Rechner zu spielen.Malware per Windows-Update

Zur Zeit ist ein Trojaner im Umlauf, der sich hinter einer gefälschten Bestellbestätigung der Sicherheitsfirma Avira versteckt.Trojaner in gefälschter E-Mail von Sicherheitsfirma

Leser empfehlen

Offenbar reagiert Apple auf den fortwährenden Trend im Smartphone-Markt und spendiert dem nächsten iPhone (endlich?) ein grösseres Display.iPhone 5 soll ein grösseres Display kriegen

Erst in zwei Wochen kommt das Samsung Galaxy S3 auf den Markt, erste Testgeräte sind aber offensichtlich schon im Umlauf. Ein Tech-Blog hat jetzt die...Galaxy S3 überraschend ausdauernd

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat.675'000 Dollar Busse für 30 Downloads

Sunrise überarbeitet (wieder einmal) seine Mobilabos. Die neuen Flat-Tarife bieten jetzt auch eine SMS-Flatrate, zudem werden neue Flatrates für Auslandnutzer...Neue Handy-Abos von Sunrise

Ein US-Start-up namens Leap Motion will einen Durchbruch in der Bewegungssteuerung erzielt haben. Ein jetzt veröffentlichtes Video vermag zumindest schon...Revolutionäre Gestensteuerung für 70 Dollar?

Aktuelle Meldungen

Aus Japan kommt eine ultradünne Schutzhülle, die das iPhone wasserdicht macht und dennoch eine Bedienung ermöglicht.iPhone erhält wasserfeste Kondom-Hülle

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert...Windows 8, die «Wiedergeburt» von Windows

In einem Video demonstriert ein Nokia-Mitarbeiter, wie ungemein robust das Windows Phone Lumia 900 ist.Nokia Lumia 900: Ich bin auch ein Hammer

Apple gestattet es den Virenjägern von Kaspersky nicht, eine Security-App für iOS herauszubringen. Laut Kaspersky schaufelt sich Apple damit sein eigenes...Kein Virenschutz für iOS: Kaspersky warnt

Aktuellen Gerüchten zufolge könnte Apple das Bildformat bei seinem neusten iPhone-Modell ändern und künftig auf ein 16:9-Display setzen.iPhone 5: 3,99 Zoll und neues Bildformat?

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige