Der beliebte Download-Manager hat in der Zeit vom 29.02.08 bis 09.03.08 beim download unbemerkt Schadcode auf die jeweiligen Rechner installiert.

FlashGet lädt Trojaner
-
foxifire -
16. März 2008 um 15:27 -
Erledigt
-
-
Alle Flashget Versionen nach 1.7 waren eh Mist. Ab 1.8 will Flashget so ne eierlegende Wollmilchsau werden und das ist im nicht bekommen. Vor allem der Jetbug hat mich tierisch genervt.
-
Weitere Infos:
Zitat6. STOERENFRIEDE: Download-Manager laedt Trojanische Pferde
Heimtueckisch
Wie das IT-Sicherheitsunternehmen Kaspersky
[http://www.kaspersky.com/de/] meldet, schleuste der Download-Manager
FlashGet fuer Windows zehn Tage lang Trojanische Pferde auf die Rechner
der Nutzer. Offenbar hatten Cyberkriminelle die Webseite des Herstellers
gehackt und die Schadsoftware dort eingeschmuggelt. Dies hatte zur
Folge, dass FlashGet die schaedlichen Dateien automatisch auf die PCs
der Anwender lud. Der Fehler wurde mittlerweile behoben. Betroffen waren
alle FlashGet-Versionen 1.9.xx. Anwender sollten auf jeden Fall den
Rechner auf Viren ueberpruefen und das FlashGet-Verzeichnis nach den
schaedlichen Dateien inapp4.exe, inapp5.exe und inapp6.exe durchsuchen.
Entnommen vom Infodienst Bürger-Cert
http://www.buerger-cert.de/ -
Und was steht da jetzt, was im Heise-Artikel nicht auch schon stand?
-
das rot markierte!?
-
Echt?
Zitat von <woltlab-metacode-marker data-name=heise online - Download-Manager für Trojaner" data-link="">
Im Analyst's Diary auf Viruslist.com berichten die Virenexperten, dass sie in den FlashGet-Verzeichnissen betroffener Rechner Dateien namens inapp4.exe, inapp5.exe und inapp6.exe entdeckten, die Kaspersky Anti-Virus als Trojan-Dropper.Win32.Agent.exo, Dropper.Win32.Agent.ezxo und Trojan-Downloader.Win32.Agent.kht identifiziert. [...]
Anwender des Download-Managers sollten auf jeden Fall einen Blick in die Datei FGUpdate3.ini werfen und einen Virenscan durchführen.
Die Dateinamen, sowie die Empfehlung zum Virenscan werden genannt. Was ist an der Meldung von Bürger-CERT jetzt neu? -
:oops:
Chit, hab ich wirklich überlesen !
[Blockierte Grafik: http://www.cosgan.de/images/smilie/muede/d040.gif]