Auch zwei Monate nach der ersten Meldung des LOL Virus ist die Gefahr noch nicht gebannt: Über zahlreiche Facebook Nachrichten und den Facebook Chat verbreitet sich zur Zeit ein neuer Trojaner, der sich bei Aktivierung unbemerkt weiter verschickt: Per Nachricht von einem Freund aus der eigenen Freundesliste erhält man eine Nachricht mit einem Link zu der Datei „lol IMG_XXXX.zip„. Klickt man den Link an, wird die Datei heruntergeladen und teilweise auch direkt geöffnet. Da die Nachricht aber vermeintlich von einem Freund kam, wird der Trojaner auch häufig direkt angeklickt.
Download-Links: Zwei kostenlose Antivirus-Programme um den PC zu prüfen!
Nach seiner Aktivierung versendet sich der Facebook Virus dann selbstständig und unbemerkt an alle Freunde in der eigenen Facebook-Freundesliste weiter, warnt die österreichische Seite mimikama. Hinter einem Text, oft „lol“, kommt der an die Nachricht angehängte Datei-Anhang, der immer mit IMG_, dann einer vier- bis fünfstelligen Zahl und dann der Dateiendung .zip benannt ist – zum Beispiel IMG_00160.zip, IMG_02146.zip oder auch IMG_33995.zip.
Der Trojaner umgeht dabei anscheinend eine Sicherheitsvorkehrung von Facebook: Bei der manuellen Nachrichten-Eingabe im Chat oder bei einer Nachricht lässt sich zwar ein Anhang auswählen, dies darf aber keine ZIP Datei sein (ZIP Archive werden erst gar nicht zum Upload anklickbar angeboten). Die gefährliche Nachricht des Facebook-Virus enthält auch keine Bilder, wie man anhand des Namens des ZIP-Archivs eigentlich denken könnte: Stattdessen befindet sich in dem ZIP-Archiv eine ausführbare Datei: Einmal gestartet infiziert der Trojaner dann den PC und verschickt sich heimlich an alle Facebook-Freunde weiter.
Hilfe – ich habe den Trojaner, was kann ich tun?
Hat man die Datei von einem Freund bekommen, den Link aber gar nicht angeklickt, ist man sicher: Der Virus wurde weder auf den eigenen Computer geladen, noch aktiviert. Jetzt sollte man den Freund schnell warnen und ihm diese Tipps zum Löschen des Trojaners zeigen.
Hat man auf den Link geklickt, die ausführbare .EXE Datei aber nicht angeklickt, ist ebenfalls noch nichts passiert. Trotzdem schadet es nicht, seinen PC mit Antivirus-Tools zu überprüfen.
Hat man die Datei auch angeklickt, wurde der Trojaner aktiviert und verschickt sich wahrscheinlich bereits unbemerkt an die eigenen Facebook-Freunde weiter, um diese ebenfalls zu infizieren. Darum sollte man seine Freunde direkt warnen, dass sie nicht auf den Link klicken. Manche Viren nisten sich auch in dem System ein, um beim nächsten Windows-Start wieder unbemerkt aktiv werden zu können. Hier hilft ein Scan mit aktuellen Antivirus-Programmen (siehe Link oben!) – im schlimmsten Fall sollte die Festplatte formatiert und Windows mit der Windows-DVD wieder neu installiert werden. Tipps und Hilfen dazu geben wir auch in unserem Sicherheits-Forum.