[Dialer] Showdown: Zwei Dialer gegen zehn Schutzprogramme

RollerChris

R.I.P.
Showdown: Zwei Dialer gegen zehn Schutzprogramme

[ 24. Juni 2002 13:38:00 MEZ ]
Die Hersteller von Dialern lassen nicht locker. Nachdem bereits Anfang April ein Dialer entdeckt wurde der einige Dialerwarner deaktiviert, spürte Trojaner-Info erneut mehrere 0190-Zugangsprogramme auf, die gezielt die Schutzvorrichtung auf Ihrem PC aushebeln, um einen teuren Internet-Zugang einzurichten.
Die beiden getesten Dialer waren "active2.exe" (Programmicon: roter Mund) von der Interfun GmbH und "1sve00000.exe" (Programmicon: Weltkugel) der ebs Electronic Billing Systems AG, ausgegliedert in Crosskirk S.L. auf Palma de Mallorca. Bei Letzterem ist außerdem zu beachten, dass die Einwahl über eine 0192-Nummer erfolgt. Eine 0190-Sperre seitens der Telekom oder durch den Netzbetreiber wäre nutzlos.
Trojanerinfo testete die beiden Dialer mit zehn Dialer-Schutzprogrammen auf zwei unterschiedlichen Systemen. Der Test lieferte je nach Schutzprogramm sehr unterschiedliche Ergebnisse: Einige Schutzprogramme konnten die beiden Dialer völlig aus dem Speicher entfernen und damit deaktivieren. Andere Dialerwarner widersetzten sich jedoch erfolgreich dieser Attacke und schlugen Alarm - der Schutz gegen eine teure 0190/0192-Verbindung blieb bestehen.
Besonders hart erwischte es YAW 3.01. Bei diesem beliebten Dialerwarner löschte 1sve00000.exe sogar die PROCS.DLL, die zu YA W 3.01 gehört. Das Dialerschutzprogramm ließ sich danach nicht mehr starten, YAW 3.01 musste erst erneut installiert werden.
Das vollständige Testergebnis finden Sie hier bei Trojaner-Info.
© IDG
Quelle
 
Heftige Sache. War aber nur eine Frage der Zeit, bis es soweit kam. Es gibt ja auch einige Viren, die gezielt Virenscanner deaktivieren, damit sie sich ungestört ausbreiten können.
 
....mit dem Unterschied, dass die Dialer angeblich nützlich sind und sich noch im rechtsfreien Raum suhlen. Dieses Verhalten ist jedoch schädigend, und ich bezweifle, dass es dafür eine Begründung gibt, die vor Gericht Bestand hätte :(
Gut, dass ich Opera nutze..... nicht, Raven ;)
 
Jup, JensusUT ;) :D

Mit diesem Verhalten verlassen sie so langsam aber sicher die Pseudo-'Rechtmäßigkeit' und schwimmen ins illegale...
 
Zuletzt bearbeitet:
Es war immer so und wird auch immer so bleiben, daß
an sich Gutes und Gutgemeintes von Kriminellen mißbraucht wird.

Kann mich jemand aufklären :D, was Opera mit dem Dialer-Schutz zu tun hat? :confused
 
Original geschrieben von little tyrolean
Kann mich jemand aufklären :D, was Opera mit dem Dialer-Schutz zu tun hat? :confused

Ja.
:D
Manche Dialer sind in der Lage, sich nur durch den "Klick" auf einen Link zu installieren (per ActiveX glaube ich)
Trojanerinfo schreibt dazu:

In der Regel wird mittels ActiveX das Programm geladen und nach einem erneuten Systemstart das Programm (also die Dialer-Software) auf dem lokalen System installiert. Von dieser Methode sind Netscape- und Opera-Anwender nicht betroffen, da diese Browser ActiveX nicht kennen bzw. unterstützen.
Weitere Infos: Wie gelangt ein Dialer auf mein System
Also -> Operauser sind die sichereren User :confused :)
 
Jep, neulich auf diversen Dialer- und Pornoverseuchten Seiten mit dem IE gesurft. Da haben sich Fenster geöffnet, die nicht wegklickbar waren, da sie keinen Rahmen + Titelleiste besessen haben auch ein rechtsklick in die Taskleiste brachte nichts. Einzige Möglichkeit es loszuwerden: Den Prozess killen. Ständig wollte sich irgendwelche Kacke installieren, permanente Popups, ActiveX-Meldungen, usw. usf...
Danach ganz entspannt Opera angeworfen, Popups deaktiviert und schon sah die ganze Sache wesentlich ruhiger aus :)
Hat meine Meinung gegenüber dem IE nur wieder gestärkt...

Wobei ich obige Seite die nicht mehr steuerbar war ziemlich faszinierend fand. Ein Otto-Normal-Nutzer muß den Rechner neustarten, um das Ding loszuwerden, wenn ihm der Rechner aufgrund der dutzenden Popups nicht sowieso abstürzt :ROFLMAO:
 
Oben