Wie schon so oft, werden Facebook-Nutzer von Freunden über die Chatfunktion mit einem schädlichen Link “versorgt”. Der Freund, der den Link mit dem Zusatz “Your photos? LOL” versendet, macht dies jedoch nicht mit Absicht. Denn dieser Trojaner versendet diesen Link an die gesamte Freundesliste selbst, sobald er einmal aktiviert wurde. Nutzer, die unbedacht auf diesen Link klicken, werden auf eine Webseite umgeleitet, die einer Facebook-Seite sehr ähnlich ist. In diesem Moment wird bereits der Trojaner auf die Festplatte heruntergeladen. Führt nun der Nutzer diese Datei auch noch aus, aktiviert sich der Trojaner. Im selben Moment wird die gesamte Freundesliste kontaktiert und alle Freunde bekommen den selben Link zugesendet.

So sieht die Chatmeldung aus:

 image

Hat man den Chat NICHT aktiviert, bleibt man deswegen nicht verschont, da die Chatnachricht dann als “Persönliche Nachricht” versendet wird.

 image

Klickt man auf den Link, dann öffnet sich diese Seite:

 image

In diesem Moment hat sich sofort unsere Antivirensoftware gemeldet und uns davor gewarnt, dass hier sich ein “Trojaner” installieren möchte:

 image

Der Trojaner selbst wird „Trojaner-Dropper.Win32.Dorifei“ genannt und ist ein Verschlüsselungstrojaner der unter anderen Dokumente auf der Festplatte verschlüsselt!

image

Dieser Trojaner installiert auch noch weitere Schadsoftware auf den Rechner und ist darauf aus, Bankdaten, Kreditkartennummern usw. zu stehlen!

Du wurdest Opfer dieses Trojaners und deine Dokumente sind nun verschlüsselt?

Mit dieser Software, kannst du diese wieder entschlüsseln:

>> http://www.surfright.nl/nl/support/dorifel-decrypter

image

Würde man keine aktuelle Antivirensoftware auf seinen Rechner installiert haben, würde der “Trojaner” auf die Festplatte geladen.
Öffnet man dann auch noch aus Neugierde die Datei, installiert sich der Trojaner und im selben Moment versendet dieser an die gesamte Freundesliste die oben angeführte Chatnachricht.
Und das Spiel beginnt von vorne.

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)