1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. Off-Topic

Trojaner

  • gonso-01
  • 17. März 2008 um 07:28
  • gonso-01
    Gast
    • 17. März 2008 um 07:28
    • #1

    Download-Manager für Trojaner

    Der beliebte kostenlose Download-Manager FlashGet für Windows betätigte sich seit Ende Februar offenbar als Trojan-Downloader. In den vergangenen Tagen habe AV-Hersteller Kaspersky vermehrt Hinweise von Nutzern bekommen, dass Antiviren-Software Trojaner in ihren FlashGet-Verzeichnissen gefunden habe.


    Im Analyst's Diary auf Viruslist.com berichten die Virenexperten, dass sie in den FlashGet-Verzeichnissen betroffener Rechner Dateien namens inapp4.exe, inapp5.exe und inapp6.exe entdeckten, die Kaspersky Anti-Virus als Trojan-Dropper.Win32.Agent.exo, Dropper.Win32.Agent.ezxo und Trojan-Downloader.Win32.Agent.kht identifiziert. Darüber hinaus wurden der FlashGet-Konfigurationsdatei FGUpdate3.ini Zeilen hinzugefügt, die den Download-Manager veranlasste, die Datei inapp4.exe direkt von der Hersteller-Webseite (http://dl.flashget.com/flashget) herunterzuladen.

    Laut Viruslist sind die ersten PCs am 29. Februar infiziert worden, die letzten am 9. März. Zehn Tage lang habe FlashGet Schadcode von der Herstellerseite heruntergeladen und auf den Rechnern der Nutzer installiert, ohne dass es der Hersteller gemerkt habe. Inzwischen seien die Dateien von der Herstellerseite entfernt und FGUpdate3.ini in den Originalzustand zurückversetzt worden. Auf der FlashGet-Webseite gab es lediglich im User-Forum Hinweise auf den Zwischenfall. Der Anbieter bewirbt sein Programm weiterhin als "100 % Clean, free".

    Offenbar sei es jemandem gelungen, die Hersteller-Webseite zu hacken und den Code einzuschmuggeln, so Kasperskys Virenexperten. Tatsächlich reiche es, FGUpdate3.ini einen beliebigen Link hinzuzufügen, schon lade FlashGet die angegebene Datei automatisch bei jedem Start herunter. Das Problem bestehe bei allen FlashGet-Versionen 1.9.xx. Ein Schadprogramm könne auch weiterhin die Konfigurationsdatei modifizieren und den Download-Manager als Trojan-Downloader missbrauchen. Anwender des Download-Managers sollten auf jeden Fall einen Blick in die Datei FGUpdate3.ini werfen und einen Virenscan durchführen. (vza/c't)


    (heise)

  • motorradkuli
    Gast
    • 17. März 2008 um 23:32
    • #2

    Wo finde ich das Prog. wenn ich es habe, bzw. wie heißt es im task manager?
    Ist man auch mit Firefox betroffen?

    Gruß Mopped

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Wenn der Jailbreak zum Geschäftsmodell wird

    heugabel
    16. September 2026 um 02:27
  2. Pluto TV

    Fellfresse
    14. September 2026 um 23:03
  3. SpiderCat und der Kindle als Käfig mit Lesefunktion

    heugabel
    14. September 2026 um 12:27
  4. VLC unter Druck: Zwei Lücken, ein altes Grundproblem

    heugabel
    13. September 2026 um 14:27
  5. Korbunio statt KorbKlar: Warum aus einer Preisvergleichs-App plötzlich ein Infrastrukturprojekt wurde

    heugabel
    12. September 2026 um 15:27
  6. Androids VPN-Lockdown ist nicht dicht: Eine API genügt, und die echte IP verrät sich

    heugabel
    11. September 2026 um 17:27
  7. House of Usenet und die alte Lektion des Netzes: Vertrauen ist kein Backup

    heugabel
    11. September 2026 um 14:27
  8. Wenn der Desktop zur Werbefläche wird: Microsofts Bing Wallpaper und die stille Verwandlung von Windows

    heugabel
    10. September 2026 um 11:27
  9. Serienstream.cloud: Wenn die Sperr-Meldung selbst zum Geschäftsmodell wird

    heugabel
    9. September 2026 um 19:36
  10. 119.000 Domains für denselben Betrug

    heugabel
    9. September 2026 um 19:27
© 2024 Zebradem - Software by WoltLab