Bitcoin Forum
May 13, 2024, 03:52:26 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Vorsicht vor Malware-Dateien in Telegram  (Read 248 times)
chenille (OP)
Full Member
***
Offline Offline

Activity: 428
Merit: 172


chenille!


View Profile WWW
November 23, 2018, 04:57:54 PM
Merited by qwk (1), mole0815 (1), -Newera- (1)
 #1

Es gibt einen neuen Scam-Trend in Telegram. Dazu senden die Scammer Malware-Dateien in eine große, öffentliche Krypto-Gruppe, um eine hohe Anzahl an potentiellen Opfern zu erreichen.

Diese Dateien im SCR-Format werden von den Scammern mit einem Namen benannt, der möglichst legitim erscheint und dazu animieren soll, die Datei herunterzuladen. Oft werden Namen wie „roadmap“, „whitepaper“ oder „price prediction“ verwendet, von denen man denkt, dass sie auch von offizieller Seite stammen könnten.
Diese SCR-Dateien enthalten jedoch nur Malware und sollten deshalb niemals heruntergeladen werden.
Hier ein Screenshot:


Solche Dateien bitte niemals herunterladen!

Die unmoderierte Auslegung von Telegram ist einerseits für Nutzer sehr positiv, sie nutzt aber auch Scammern, die dies gnadenlos ausnutzen. Am besten ist es daher immer, generell den Download von Dateien über Telegram zu vermeiden.

Bitte beachten und vorsichtig sein!

⁓ chenille! ⁓
1715572346
Hero Member
*
Offline Offline

Posts: 1715572346

View Profile Personal Message (Offline)

Ignore
1715572346
Reply with quote  #2

1715572346
Report to moderator
1715572346
Hero Member
*
Offline Offline

Posts: 1715572346

View Profile Personal Message (Offline)

Ignore
1715572346
Reply with quote  #2

1715572346
Report to moderator
Even if you use Bitcoin through Tor, the way transactions are handled by the network makes anonymity difficult to achieve. Do not expect your transactions to be anonymous unless you really know what you're doing.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715572346
Hero Member
*
Offline Offline

Posts: 1715572346

View Profile Personal Message (Offline)

Ignore
1715572346
Reply with quote  #2

1715572346
Report to moderator
hodlcoins
Legendary
*
Offline Offline

Activity: 1100
Merit: 1058


View Profile
November 26, 2018, 08:25:18 AM
 #2

Interessehalber: was ist scr?
Ich kenn das als Screensaver unter Windows, aber unter Android/Apple wird es das nicht sein.
Script? Wer führt das aus? Man kann doch unter Android nicht einfach ein Programm starten... Oder?

Alles wird gut, die Frage ist nicht ob, nur wann!
Pmalek
Legendary
*
Offline Offline

Activity: 2758
Merit: 7138



View Profile
November 26, 2018, 01:06:57 PM
 #3

.SCR ist hauptsächlich mit 'Script' Dateien verbunden. Es kann die Tastaturaktivitäten wie Passwörter aufzeichnen.
Mehr dazu hier:
https://www.quora.com/What-is-the-scr-virus-and-how-do-you-remove-it


.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
hodlcoins
Legendary
*
Offline Offline

Activity: 1100
Merit: 1058


View Profile
November 26, 2018, 01:21:28 PM
 #4

Du hast aber aus dem Gestammel schon entnehmen können, das es da um uralte Windows-Programme geht, die aus der Zeit von <XP sind: damals waren Bildschirmschoner noch als *.scr-Dateien ausführbar, zum ausprobieren.

Ich bin mir fast sicher, das a) heutzutage keine Scr-Dateien mehr gehen und b) auf einem Android/Apple noch nie gingen, und da dürfte das Hauptanwendungsgebiet für Whatsapp liegen.
Ich bin fast soweit zu sagen das es ein Hoax ist.
https://praxistipps.chip.de/whatsapp-virus-so-schuetzen-sie-sich_45470 meint ebenfalls, das es nur Windows betrifft.

Es gibt m.W. keine ausführbaren Programme, man kann nur APK starten und das auch nur wenn man es aktiviert und dann noch eine Frage beantwortet.
Auf Apple würde ich sagen geht nichtmal das, ohne Jailbreak.

Jemand bereit, mir eine SCR-Datei zu schicken? Ich hab kein WA, aber ein Androidgerät würde ich für einen Versuch opfern.

Alles wird gut, die Frage ist nicht ob, nur wann!
chenille (OP)
Full Member
***
Offline Offline

Activity: 428
Merit: 172


chenille!


View Profile WWW
November 27, 2018, 11:22:42 AM
 #5

Interessehalber: was ist scr?
Ich kenn das als Screensaver unter Windows, aber unter Android/Apple wird es das nicht sein.
Script? Wer führt das aus? Man kann doch unter Android nicht einfach ein Programm starten... Oder?

.SCR ist hauptsächlich mit 'Script' Dateien verbunden. Es kann die Tastaturaktivitäten wie Passwörter aufzeichnen.
Mehr dazu hier:
https://www.quora.com/What-is-the-scr-virus-and-how-do-you-remove-it


Hatte ich jetzt auch so verstanden, dass es Bildschirmschoner Dateien (Screensaver) sind. Die Zielgruppe für die Hacker sind vermutlich Windows-Nutzer, die die Web-Version von Telegram verwenden.

Ich kenne mich damit zwar nicht aus, aber wenn die Hacker die Dateien in Telegram einstellen, wird es sicher eine Möglichkeit für sie geben, damit an sensible Daten zu kommen. Wie sich das auf Android verhält, weiß ich nicht.
Ausprobieren würde ich es allerdings nicht.

⁓ chenille! ⁓
rockethead
Legendary
*
Offline Offline

Activity: 1059
Merit: 1016


View Profile WWW
December 10, 2018, 10:48:20 AM
 #6

In letzter Zeit sind diese *.scr Dateien in vielen Telegram Kanälen unterwegs.

https://www.reddit.com/r/tf2/comments/2m91ef/can_phones_get_scr_files/
Quote
As long as the executable script sent to you was compiled for Windows, you should be safe, assuming you're using an Android or iPhone.

Zumindest mobil ist man auf der sicheren Seite. Grundsätzlich muss jeder Link vorsichtig hinterfragt werden. 1x zu schnell geklickt kann für viele Probleme sorgen.
Pmalek
Legendary
*
Offline Offline

Activity: 2758
Merit: 7138



View Profile
December 10, 2018, 04:52:08 PM
 #7

Klicken sie in Telegramm auf Einstellungen > Erweitert > Daten und Speicherung > Automatischer Medien Download. Deaktivieren sie alle Optionen dort.
Auf diese Weise können sie sicher sein, dass Bilder, Videos und Dateien nicht automatisch auf Ihren PC heruntergeladen werden.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!