Es hat erst kürzlich einen "Wähler" (Dialer) gegeben, der sich selbst eon "Okay" gegeben hat :

Durch einen Exploit/ein Loch im Internet Explorer, glaube ich, wurde eine HTA-Applikation auf die Festplatte gespeichert, von der lustig weitere Komponenten nachgeladen wurden.

Irgendwann machte der Dialer dann folgendes : Er baute eine Verbindung auf, und tippte selbsttätig in das Fenster "Okay" oder so ein.

Das Beste daran : alles war unsichtbar !

Unter Windows ist es durchaus möglich, Fenster als nicht sichtbar zu setzen (als Programmierer), sodaß man nichts sieht. Genau das hatz der Dialer gemacht, und mittels "SendKeys" Tastenanschläge (Scan-Codes der einzelnen Tasten) an das Fenster geschickt.

Nachdem das in einem Dialer-Warn-Forum publik wurde, verschwand ganz plötzlich diese Webseite, die den Trojanischen Dialer installiert hatte im Nirvana.

Dazu hat es auf Heise einen Bericht gegeben.

Die oben erwähnte Seite mit dem Forum war glaube ich www.dialerschutz.de
Dort gibt es auch einen knappen Text über das, was ich hier versucht habe zu beschreiben:
http://www.dialerschutz.de/dialer-tricks-technische-manipulationen.php

Last edited by AlrikFassbauer; 06/12/04 10:21 PM.

When you find a big kettle of crazy, it's best not to stir it.
--Dilbert cartoon

"Interplay.some zombiefied unlife thing going on there" - skavenhorde at RPGWatch