orginal o-ton von
kevin vom freesoft-board.to
Laut dem Thread konnte man einen RS.COM (premium) account maker machen, der 100% kein fake ist und vorallem FUD ist (FUD = Er wird nicht von Antivirenschutz erkannt). Laut VirusTotal war da Themida drin (Themida wird benutzt um Viren/Trojaner/Keylogger/... FUD zu machen). Aber das hat nur 1 AV von 32 erkannt. Jeder den diese Datei von der person (ca. 3 mb auf rs.com) geladen hat, sollte
Schnell alle ICQ + FireFox Passwörter sofort ändern! Vorallem die PW im FireFox die gespeichert wurden!
Wie erkenne ich das ich betroffen bin?
Arbeitsplatz --> Fesplatte (C: )--> Pass.txt
Wenn ihr diese Datei öffnet, seht ihr alle FireFox und ICQ Passwörter die auf dem PC/Laptop gespeichert sind/waren(rs.com, FSB pw,...). DIese Datei konnte der Täter sich einfach so holen, da es kein AV erkennt!
Die Datei fängt so an:
Zitat:
----------------------------------
---Desvalijador v1.0 by takedown--
-----ICQ und FireFox Pw stealer---
----------------------------------
#########FF Pass#########