Dialer tauscht Windows-Einwahlroutinen aus

Desperado

Evolutionär
Einen besonders dreisten Fall von betrügerischen 0190-Dialern wurde dem Antivirus-Team von Network Associates gemeldet. Der Dialer tauscht die Datei rasapi32.dll aus, mit der sich ein Windows-PC per ISDN oder analoger Verbindung ins Internet einwählt. Egal, welche Nummer das DFÜ-Netz oder eine Anwendung vermeintlich wählt -- hinter den Fassaden wird eine 0190-Verbindung aufgebaut.

Mehr dazu bei Heise
 
Genereller Ansatz :

Programme , welche Veränderungen in ganz bestimmten Verzeichnissen und Dateien überwachen

Programme , welche Autostarts überwachen und die Veränderungen in den entsprechenden Windows Autostart Einträgen melden (und verhindern)

Programme , welche ausführbaren Code verhindern und melden

Die Einrichtung einer 5.Sicherheitszone Arbeitsplatz

Ein mitlaufender UnInstaller während Internetsitzungen , welcher automatisch Installationsroutinen erkennt und mitloggt

Leider sind die Informationen bei Heise etwas dürftig ...
 
Der Dialer tauscht die Datei rasapi32.dll aus
Mich wundert, dass little tirolean sich noch nicht gemeldet hat:
Dieses Risiko dürfte nur Win9x und Win2000 treffen,
WinME und WinXP führen systemseitig eine permanente
Überwachung bestimmter Systemprogramme durch und
ersetzen zB. obige Änderung innerhalb von einer Sekunde
durch die Sicherungskopie.
 
In diesem Zusammenhang wundert es mich schon, dass der ansich schon schwache Entwurf der Koalition zur "0190er" Misere durch die Länderkammer gestoppt wurde und in den Vermittlungsauschuß muß, nicht weil er zu schwach war, sondern weil die CDU/CSU Länder meinen, damit würde die Wirtschaft geschwächt! Also die unbedarften User sollen weiter bluten! "Echt christlich"!
 
Na, dieser Gesetzesentwurf ist doch gar nicht so übel. Zumindest wird es diesen ganzen Scheiss-Dialer Firmen wie ISA-S, p2p.ag, hacker.de und so weiter halbwegs den Verdienst minimieren.

Wenn die erstmal weniger verdienen, müssen sie vielleicht auch mal was produktives arbeiten, statt nur arglose user abzuzocken!
 
Oben