<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Nette Bankingtrojaner</title>
    <link>http://forum.geizhals.at/feed.jsp?id=868771</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7511400.html#7511400</link>
      <description>Sondern?&lt;br&gt;&lt;br&gt;Nein, ich drück nicht auf Daumen runter... sonst wär's irgendwann schon kitschig.&lt;br/&gt;</description>
      <pubDate>Thu, 20 Aug 2015 16:59:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7511400.html#7511400</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2015-08-20T16:59:27Z</dc:date>
    </item>
    <item>
      <title>Re(4): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7511305.html#7511305</link>
      <description>&lt;blockquote&gt;&lt;em&gt; - und die Tatsache, dass der Mac immer nachfragt, wenn irgendein Programm&lt;br&gt;installiert wird (bzw. sich selber zu installieren versucht).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;*hahaha*... made my day&lt;br/&gt;</description>
      <pubDate>Thu, 20 Aug 2015 13:04:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7511305.html#7511305</guid>
      <dc:creator>john-cord</dc:creator>
      <dc:date>2015-08-20T13:04:10Z</dc:date>
    </item>
    <item>
      <title>Re(3): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7511173.html#7511173</link>
      <description>Gibt es bestimmt, aber sind natürlich viel weniger verbreitet - sind ja immer noch 9 von 10 PCs Windows-Rechner. Da würd ich als Betrüger auch nicht Macs angreifen.&lt;br&gt;Und dazu halt gesunden Menschenverstand - und die Tatsache, dass der Mac immer nachfragt, wenn irgendein Programm installiert wird (bzw. sich selber zu installieren versucht).&lt;br&gt;Habe jedenfalls seit 7 Jahren Macs, keinen Virenscanner installiert o.ä. und noch nie das geringste Problem gehabt.&lt;br/&gt;</description>
      <pubDate>Thu, 20 Aug 2015 10:09:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7511173.html#7511173</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2015-08-20T10:09:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7511119.html#7511119</link>
      <description>Auch einer der noch immer glaubt das es keine Viren/Trojaner für Mac OS gibt?&lt;br/&gt;</description>
      <pubDate>Thu, 20 Aug 2015 07:52:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7511119.html#7511119</guid>
      <dc:creator>john-cord</dc:creator>
      <dc:date>2015-08-20T07:52:46Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7508644.html#7508644</link>
      <description>hab mir einige von diesen exes in den letzen monaten angesehen. das mit den pacs sind eher die ausnahmen, die meisten sind nur dropper die das system analysieren und dann eine passende malware nachladen. &lt;br/&gt;</description>
      <pubDate>Thu, 13 Aug 2015 19:35:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7508644.html#7508644</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2015-08-13T19:35:41Z</dc:date>
    </item>
    <item>
      <title>Re(4): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7508580.html#7508580</link>
      <description>Naja, bei dem was diverse Adware etc. mitbringt, siehe Lenovo SuperFish als ein Beispiel, muss da die Malware nichtmal was installieren wenns blöd rennt... &lt;br/&gt;</description>
      <pubDate>Thu, 13 Aug 2015 15:16:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7508580.html#7508580</guid>
      <dc:creator>DerPropagandaMinister</dc:creator>
      <dc:date>2015-08-13T15:16:15Z</dc:date>
    </item>
    <item>
      <title>Re(3): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7508342.html#7508342</link>
      <description>...eine ausgefuchste Vorgangsweise &lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":P"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 13 Aug 2015 07:43:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7508342.html#7508342</guid>
      <dc:creator>Nepu</dc:creator>
      <dc:date>2015-08-13T07:43:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7508213.html#7508213</link>
      <description>Die EXE koennte aber auch einfach eine eigene CA als vertrauenswuerdig im Browser installiert haben... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 12 Aug 2015 18:40:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7508213.html#7508213</guid>
      <dc:creator>killerbees19</dc:creator>
      <dc:date>2015-08-12T18:40:09Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507998.html#7507998</link>
      <description>Gerade gestern wieder bei uns in der Arbeit passiert. Der Antivirus-Firewall hat uns eine schöne Meldung geschickt:&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;Configuration Manager Endpoint Protection has detected malware on one or more computers in your organization &#xD;
&#xD;
Collection name: All Desktop and Server Clients&#xD;
&#xD;
Malware Name: VirTool:Win32/CeeInject&#xD;
Number of infections: 2&#xD;
Last detection time(UTC time): 8/11/2015 1:10:21 PM&#xD;
&#xD;
These are the infections of this malware:&#xD;
1. Computer name: LAP14xxxxxxxxxx&#xD;
Domain: xxxxxx&#xD;
Detection time(UTC time): 8/11/2015 1:10:21 PM Malware file path: file:_C:\Users\xxxxx\Downloads\Rechnung_A1_19.05.2015.zip;webfile:_C:\Users\xxxxx\Downloads\Rechnung_A1_19.05.2015.zip|https://3c.gmx.net/mail/client/attachment/download/xxxxxxxxxxxxxxxxxxxxx&#xD;
Remediation action: Remove&#xD;
Action status: Succeeded&#xD;
&#xD;
2. Computer name: LAP14xxxxxxxxxx&#xD;
Domain: xxxxxx&#xD;
Detection time(UTC time): 8/11/2015 1:10:12 PM Malware file path: file:_C:\Users\xxxxx\Downloads\Rechnung_A1_19.05.2015.zip;webfile:_c:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{FC11xxxxxxxxxxxxxxx9B3B5}-Rechnung_A1_19.05.2015.zip|https://3c.gmx.net/mail/client/attachment/download/xxxxxxxxxx;webfile:_C:\Users\xxxxx\Downloads\Rechnung_A1_19.05.2015.zip|https://3c.gmx.net/mail/client/attachment/download/xxxxxxxxxxxxxxxxxxxxxxxxxxxxx&#xD;
Remediation action: Remove&#xD;
Action status: Succeeded&#xD;
&#xD;
Note: No additional Malware Detection alerts will be generated for these computers if no new infections are found in the next 24 hours.&lt;/pre&gt;&lt;/div&gt;&lt;br&gt;&lt;br&gt;Schaut so aus als ob wir die Leute wieder mal eine Schulung antun betr das Aufmachen von Attachments in private eMails... &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 12 Aug 2015 10:27:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507998.html#7507998</guid>
      <dc:creator>Ardjan</dc:creator>
      <dc:date>2015-08-12T10:27:24Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507977.html#7507977</link>
      <description>Ein Sicherheitswarnung bzgl. des Zertifikats wird da auch kommen, wenn der Proxy Man-In-The-Middle spielt und die SSL Verschlüsselung aufbricht. Aber ein DAU klickt die Warnung einfach weg.&lt;br/&gt;</description>
      <pubDate>Wed, 12 Aug 2015 09:48:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507977.html#7507977</guid>
      <dc:creator>Nepu</dc:creator>
      <dc:date>2015-08-12T09:48:11Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507754.html#7507754</link>
      <description>ist eine exe in einer zip.&lt;br&gt;Was weiß der Laie, passiert halt doch immer wieder trotz flehen, ermahnen, etc.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 19:25:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507754.html#7507754</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2015-08-11T19:25:23Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507677.html#7507677</link>
      <description>E-Mails bzgl. Geldangelegenheiten gleich welcher Art lösche ich prinzipiell ungelesen. Ein kurzer Blick darauf reicht, um zu wissen, aus welcher Ecke das kommt. Wenn's wirklich wichtig ist, kommt's eh eingeschrieben mit der Post. &lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 16:20:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507677.html#7507677</guid>
      <dc:creator>my_nick_name</dc:creator>
      <dc:date>2015-08-11T16:20:55Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507627.html#7507627</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Für den DAU eine Freude! "klicken wir drauf"&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Dann ist dem DAU nicht zu helfen und er soll an seiner Dummheit verarmen!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 14:00:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507627.html#7507627</guid>
      <dc:creator>mdrs</dc:creator>
      <dc:date>2015-08-11T14:00:47Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507623.html#7507623</link>
      <description>oder A1&lt;br&gt;&lt;br&gt;Aber wer auf eine zip.exe klickt, dem gehörts eh ned anders&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:56:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507623.html#7507623</guid>
      <dc:creator>AVS_reloaded</dc:creator>
      <dc:date>2015-08-11T13:56:52Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507622.html#7507622</link>
      <description>Bringt nur Vorteile. Kostenlos wird das Konto bereinigt!&lt;img src="hornteeth.gif" width="16" height="26" align="absmiddle" alt="&amp;gt;&amp;#58;-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:55:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507622.html#7507622</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2015-08-11T13:55:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507621.html#7507621</link>
      <description>Zumindest bleiben dort die Trojaner unsichtbar, &lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:54:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507621.html#7507621</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2015-08-11T13:54:42Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507616.html#7507616</link>
      <description>Mir Wurscht, hab einen Mac &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:45:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507616.html#7507616</guid>
      <dc:creator>Superflo</dc:creator>
      <dc:date>2015-08-11T13:45:54Z</dc:date>
    </item>
    <item>
      <title>Re: Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507612.html#7507612</link>
      <description>Danke für die Info, hab mich nie getraut, die Amazon-exe-Rechnung zu installieren &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:37:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507612.html#7507612</guid>
      <dc:creator>mgerhard</dc:creator>
      <dc:date>2015-08-11T13:37:15Z</dc:date>
    </item>
    <item>
      <title>Nette Bankingtrojaner</title>
      <link>http://forum.geizhals.at/t868771,7507601.html#7507601</link>
      <description>Kommen als Amazon (oder wie auch immer) Rechnung innerhalb einer ZIP.&lt;br&gt;Darin ein EXE.&lt;br&gt;Für den DAU eine Freude! "klicken wir drauf"&lt;br&gt;&lt;br&gt;Installiert sich dann leise&lt;br&gt;eine System.pif im autostart&lt;br&gt;&lt;br&gt;eine Proxy PAC weiterleitung im IE und Firefox,&lt;br&gt;&lt;br&gt;die folgende nette umleitung macht für Bankaustria und Raiffeisen&lt;br&gt;proxy|82|216|90|80|185|SOCKS|function|FindProxyForURL|url|new|bankaustria||length|if|shExpMatch|Array|for|raiffeisen|DIRECT'.split('|'),0,{}))&lt;br&gt;&lt;br&gt;Alles von einem netten Server in Bulgarien.&lt;br&gt;&lt;br&gt;Augen auf bei den Proxy PACs in den Browsern!&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2015 13:18:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t868771,7507601.html#7507601</guid>
      <dc:creator>RoboCop</dc:creator>
      <dc:date>2015-08-11T13:18:53Z</dc:date>
    </item>
  </channel>
</rss>
