<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Online Betrug &#187; EXE</title>
	<atom:link href="http://www.online-betrug.ch/category/exe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.online-betrug.ch</link>
	<description>Wir decken die Fälle für Sie auf!</description>
	<lastBuildDate>Fri, 06 Jan 2012 12:32:25 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>facebook Spam Nachrichten Sammlung</title>
		<link>http://www.online-betrug.ch/facebook-spam-nachrichten-sammlung/</link>
		<comments>http://www.online-betrug.ch/facebook-spam-nachrichten-sammlung/#comments</comments>
		<pubDate>Sat, 21 Aug 2010 18:30:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Achtung]]></category>
		<category><![CDATA[Die Liste]]></category>
		<category><![CDATA[EXE]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[trojaner]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.online-betrug.ch/?p=412</guid>
		<description><![CDATA[Hier Die Liste welche Spam Nachrichten im Umlaufe sind die durch Dislike Button verursacht wurden&#8230; Der Virus wurde mit Trojan-Ransom.Win32.PornoBlocker.ala infiziert, und auf vielen Servern/Webseiten verteilt. http://www.partytime-dj.com/ralob/#945 &#8211; (http://neon21.it/69r3m3m1/setup382539.exe) http://www.beautifulrings.co.za/6vkllfdes/#3367 &#8211; (http://www.patrickcadona.com/7jak47/setup3121.exe) Die Liste wird t&#246;glich falls m&#246;glich Aktualisiert.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.online-betrug.ch/wp-content/uploads/2010/08/facebook-logo2.jpg"><img class="alignleft size-thumbnail wp-image-408" title="facebook-logo2" src="http://www.online-betrug.ch/wp-content/uploads/2010/08/facebook-logo2-150x150.jpg" alt="" width="150" height="150" /></a>Hier Die Liste welche Spam Nachrichten im Umlaufe sind die durch Dislike Button verursacht wurden&#8230;</p>
<p>Der Virus wurde mit <a href="http://www.viruslist.com/de/search?VN=Trojan-Ransom.Win32.PornoBlocker.ala">Trojan-Ransom.Win32.PornoBlocker.ala</a> infiziert, und auf vielen Servern/Webseiten verteilt.</p>
<p>http://www.partytime-dj.com/ralob/#945 &#8211; (http://neon21.it/69r3m3m1/setup382539.exe)<br />
http://www.beautifulrings.co.za/6vkllfdes/#3367 &#8211; (http://www.patrickcadona.com/7jak47/setup3121.exe)</p>
<p>Die Liste wird t&#246;glich falls m&#246;glich Aktualisiert.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.online-betrug.ch/facebook-spam-nachrichten-sammlung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Achtung vor farmvilledownloads.info</title>
		<link>http://www.online-betrug.ch/achtung-vor-farmvilledownloads-info/</link>
		<comments>http://www.online-betrug.ch/achtung-vor-farmvilledownloads-info/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 17:42:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Achtung]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[EXE]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Farmville]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.online-betrug.ch/?p=353</guid>
		<description><![CDATA[Habe soeben die Seite via Facebook bekommen von einem Freund. Wenn man auf die seite geht, kommen lauter blaue Links, und wenn man da drauf klickt, kommen einige Farmville Hintergrundbilder. Nach dem &#214;ffnen der Seite kommt ein Layer, dass man nicht schliessen kann. Erst &#8220;angeblich&#8221; wenn man auf einen Link im Layer klickt, und ein [...]]]></description>
			<content:encoded><![CDATA[<p>Habe soeben die Seite via Facebook bekommen von einem Freund.</p>
<p>Wenn man auf die seite geht, kommen lauter blaue Links, und wenn man da drauf klickt, kommen einige Farmville Hintergrundbilder.<br />
Nach dem &#214;ffnen der Seite kommt ein Layer, dass man nicht schliessen kann.</p>
<p>Erst &#8220;angeblich&#8221; wenn man auf einen Link im Layer klickt, und ein Angebot wahr nimmt auf der n&#228;chsten seite, verschwindet der Layer, aber das ist falsch! Der Webmaster wirbt irgend welche Angebote den Usern an, damit er Geld verdient, und der User abgezockt wird.</p>
<blockquote>
<div id="banner_text">Complete to  access your download.</div>
<div id="paypal_page">
<div>Once Paypal Payment received a link will be available to  you!<br />
No Paypal? No Problem. Click the survey image above<br />
to take a  free survey and receive your download.</div>
</div>
<div id="survey_page">
<div>If the survey doesn&#8217;t work for  you, you can use paypal button above<br />
To quickly purchase this for  $0.99</div>
<div id="survey_list">
<p><span><a onclick="clickSurvey(82349879068, 1); awaitLead('survey',  '82349879068');" target="_blank"><img src="http://static.cpalead.com/webicons/script_edit.png" border="0" alt="" /> Want to Play FreeLotto?</a></span></p>
<div id="survey_1_bt"><span>Want to Play  FreeLotto?</span><br />
Freelotto.com is a sweepstakes site. Users register  to the site and can play up to 6 games daily.</div>
<p><span><a onclick="clickSurvey(82349879056, 2); awaitLead('survey',  '82349879056');" target="_blank"><img src="http://static.cpalead.com/webicons/ruby_add.png" border="0" alt="" /> Hot  Alice in Wonderland Graphics</a></span></p>
<div id="survey_2_bt"><span>Hot Alice in  Wonderland Graphics</span><br />
No Registration Required! Free Layouts,  Generators, 3D Graphics, and Bling&#8230;all in one toolbar!!!!</div>
<p><span><a onclick="clickSurvey(82349879062, 3); awaitLead('survey',  '82349879062');" target="_blank"><img src="http://static.cpalead.com/webicons/ruby_add.png" border="0" alt="" /> Get  Hot NEW Twilight Graphics</a></span></p>
<div id="survey_3_bt"><span>Get Hot NEW  Twilight Graphics</span><br />
Get the newest Twilight images! No  Registration Required! Free Layouts, Generators, 3D Graphics, and  Bling&#8230;all in one toolbar!</div>
</div>
</div>
<p>We are waiting for you to  complete your survey.<br />
When you have completed the survey, please  check back here to see if the content is unlocked.<br />
If you have spent  more than 5 minutes on this survey and this page is still locked, please  <a onclick="closeWarning('survey');" target="_blank">try  a different survey.</a></p>
<p>Checking for  completion&#8230;<br />
<img src="http://static.cpalead.com/images/bar_load.gif" border="0" alt="" /></p></blockquote>
<p>Aber das beste ist, man bekommt nichts f&#252;r Farmville oder co, wie es versprochen wird, z.b. gr&#246;sseres Feld, oder mehr Coins etc&#8230;</p>
<p>Also Finger weg von farmvilledownloads.info und farmville-downloads.info!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.online-betrug.ch/achtung-vor-farmvilledownloads-info/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Achtung! my.facebook-images.us</title>
		<link>http://www.online-betrug.ch/achtung-my-facebook-images-us/</link>
		<comments>http://www.online-betrug.ch/achtung-my-facebook-images-us/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 13:36:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Achtung]]></category>
		<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[EXE]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.online-betrug.ch/?p=321</guid>
		<description><![CDATA[Hab ihn Testweise Heruntergeladen und ge&#246;ffnet um Ihn zu Pr&#252;fen was er macht. 1 Tag Passierte nichts, erst am Abend wurde er aktiv und hat mich angefangen zu Provozieren, in dem er mir die Administratoren Rechte entzogen hat und alle Programme Deaktiviert. Aber zum Gl&#252;ck hat er meinen Viren Scanner nicht Deaktiviert. Gestern Abend war [...]]]></description>
			<content:encoded><![CDATA[<p>Hab ihn Testweise Heruntergeladen und ge&#246;ffnet um Ihn zu Pr&#252;fen was er macht.
</p>
<p>1 Tag Passierte nichts, erst am Abend wurde er aktiv und hat mich angefangen zu Provozieren, in dem er mir die Administratoren Rechte entzogen hat und alle Programme Deaktiviert. Aber zum Gl&#252;ck hat er meinen Viren Scanner nicht Deaktiviert.
</p>
<p>Gestern Abend war ich am Travian.de am Spielen, danach wurde mein FireFox Browser langsam, zuerst dachte ich es liegt an meinem Laptop oder an dem Internet Anschluss. Hab den Laptop danach Neugestartet und wieder war der gleiche Fall. Gut, habe meinen Laptop ausgeschaltet bis heute Mittag. Kurz bevor ich Facebook &#214;ffnen wollte, wurde der Browser wieder Lahm, und ich dachte was soll den dies wieder werden. Nicht mal 1 Minute gedauert schon hat mein Viren Scanner Kaspersky Internet Security 2010 Alarm geschlagen, mir wurde Administratoren Rechte entzogen, alle Programme Deaktiviert etc, darunter Stand eben der Trojaner der &#252;ber my.faceebook.us Heruntergeladen wurde.
</p>
<p><img src="http://www.online-betrug.ch/wp-content/uploads/2010/01/012710_1335_Achtungmyfa1.png" alt=""/>
	</p>
<p>Der Trojaner nennt sich Backdoor.Win32.SdBot.qzq der wird nicht gefunden, denn der versteckt sich sch&#246;n in Eurem System.
</p>
<p>Ich empfehle euch mal den Kaspersky Internet Security zu Installieren und Euren PC/Laptop gr&#252;ndlich zu durchsuchen lassen.
</p>
<p>Download -&gt; <a href="http://www.kaspersky.com/de/kis_trial"><img src="http://www.online-betrug.ch/wp-content/uploads/2010/01/012710_1335_Achtungmyfa2.gif" alt="" border="0"/></a>
	</p>
<p>Also Warnt eure Verwandte, Freunde, und andere Leute die Ihr kennt vor dem Trojaner!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.online-betrug.ch/achtung-my-facebook-images-us/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Achtung vor my.facebook-images.us!</title>
		<link>http://www.online-betrug.ch/achtung-vor-my-facebook-images-us/</link>
		<comments>http://www.online-betrug.ch/achtung-vor-my-facebook-images-us/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 19:17:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Achtung]]></category>
		<category><![CDATA[EXE]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Windows Live Messenger]]></category>

		<guid isPermaLink="false">http://www.online-betrug.ch/?p=294</guid>
		<description><![CDATA[Wieder ist ein Virus/Trojaner unterwegs, diesmal Professionell ausgedacht mit facebook-images.us… Wer so eine Mitteilung bekommen hat, sollte die nicht anklicken Beim Anklicken kommt diese Meldung, um die Datei zu speichern. Wer dies speichert und danach die Datei &#214;ffnet hat einen Trojaner Installiert, denn in der Meldung steht ja angeblich JPG, aber nach JPG steht wiederum [...]]]></description>
			<content:encoded><![CDATA[<p>Wieder ist ein Virus/Trojaner unterwegs, diesmal Professionell ausgedacht mit facebook-images.us…</p>
<p>Wer so eine Mitteilung bekommen hat, sollte die nicht anklicken</p>
<p><img src="http://www.online-betrug.ch/wp-content/uploads/2010/01/012510_1916_Achtungvorm12.png" alt="" /></p>
<p>Beim Anklicken kommt diese Meldung, um die Datei zu speichern.</p>
<p><img src="http://www.online-betrug.ch/wp-content/uploads/2010/01/012510_1916_Achtungvorm22.png" alt="" /></p>
<p>Wer dies speichert und danach die Datei &#214;ffnet hat einen Trojaner Installiert, denn in der Meldung steht ja angeblich JPG, aber nach JPG steht wiederum .EXE!</p>
<p><img src="http://www.online-betrug.ch/wp-content/uploads/2010/01/012510_1916_Achtungvorm32.png" alt="" /></p>
<p>Also Finger weg von diesem Link!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.online-betrug.ch/achtung-vor-my-facebook-images-us/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues falsches Facebook Update Tool</title>
		<link>http://www.online-betrug.ch/neues-falsches-facebook-update-tool/</link>
		<comments>http://www.online-betrug.ch/neues-falsches-facebook-update-tool/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 11:25:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Achtung]]></category>
		<category><![CDATA[Betrug]]></category>
		<category><![CDATA[EXE]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.online-betrug.ch/?p=257</guid>
		<description><![CDATA[Spam-artig verbreitete Mails sollen Facebook-Nutzer auf eine gef&#228;lschte Anmeldeseite locken. Dort sollen sie zun&#228;chst ihre Login-Daten preisgeben und sich dann auch noch ein Trojanisches Pferd herunter laden. Nachdem zun&#228;chst gestern ein Sch&#228;dling aus der Bredolab-Familie als Mail-Anhang verteilt wurde, gehen Online-Kriminelle jetzt auf gro&#223;en Phish-Zug bei der Facebook-Gemeinde. Sie verbreiten wie zuletzt schon Ende November [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Spam-artig verbreitete Mails sollen Facebook-Nutzer auf eine gef&#228;lschte Anmeldeseite locken. Dort sollen sie zun&#228;chst ihre Login-Daten preisgeben und sich dann auch noch ein Trojanisches Pferd herunter laden.</strong></p>
<p>Nachdem zun&#228;chst gestern ein Sch&#228;dling aus der Bredolab-Familie als Mail-Anhang verteilt wurde, gehen Online-Kriminelle jetzt auf gro&#223;en Phish-Zug bei der Facebook-Gemeinde. Sie verbreiten wie zuletzt schon Ende November massenhaft Mails, die Links zu falschen Login-Seiten f&#252;r Facebook enthalten. Dort erwartet sie dann ein vorgebliches Facebook Update Tool.</p>
<p>Die Mails kommen mit einem Betreff wie &#8220;New login system&#8221;, &#8220;Facebook account update&#8221; oder &#8220;Facebook Update Tool&#8221; sowie gef&#228;lschten Absenderangaben. Im Text werden die Empf&#228;nger aufgefordert ihr Facebook-Konto zu aktualisieren, um in den Genuss neuer Funktionen und verbesserter Sicherheit zu kommen. Dazu sollen sie einem personalisierten Link folgen, der zu einer gef&#228;lschten Anmeldeseite f&#252;r Facebook f&#252;hrt.</p>
<p>Vorgebliches Facebook Update Tool</p>
<p><a href="http://www.online-betrug.ch/wp-content/uploads/2009/12/facebook.jpg"><img class="alignleft size-medium wp-image-258" title="facebook" src="http://www.online-betrug.ch/wp-content/uploads/2009/12/facebook-300x224.jpg" alt="facebook" width="300" height="224" /></a></p>
<p>Die Seite erfragt zun&#228;chst die Anmeldedaten f&#252;r Facebook und ruft dann eine zweite Seite auf. Diese bietet ein vorgebliches &#8220;Update Tool&#8221; zum Download an, das herunter geladen und installiert werden soll. Die Datei &#8220;updatetool.exe&#8221; enth&#228;lt ein Trojanisches Pferd aus der Zbot-Familie. Es wird noch l&#228;ngst nicht von allen Virenscannern erkannt.</p>
<p>quelle: (<a title="PC Welt" href="http://www.pcwelt.de/start/sicherheit/virenticker/news/2107172/neues-falsches-facebook-update-tool/" target="_blank">PC Welt</a>/mje)</p>
<p>http://www.tecchannel.de/sicherheit/news/2024578/neues_falsches_facebook_update_tool/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.online-betrug.ch/neues-falsches-facebook-update-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

