Kino.to gehackt und down – Erweiterung ist Trojaner

Datum: 19. Oktober 2008 

Es scheint, als wäre die Streaming-Plattform Kino.to gehackt worden. Seit gestern ist die Seite down, bzw. es erscheint eine kleine, trügerische Nachricht auf der Startseite von Kino.to. In dieser Nachricht wird der Besucher dazu aufgefordert eine kleine Erweiterung herunterzuladen, welche benötigt wird, um auf Kino.to wieder Filme anzusehen. Doch Vorsicht! Diese Erweiterung ist kein offizielles Plugin von Kino.to, sondern ein Trojaner.

Fake-Nachricht auf Kino.to

Liebe Besucher, wenn euch folgende Seite angezeigt wird, habt ihr die zur korrekten Darstellung von Filmen benötigte Erweiterung noch nicht installiert. Ladet euch bitte folgende Erweiterung herunter, womit das Gucken von Filmen wieder ermöglicht wird und kino.to im vollen Umfang geladen werden kann.

Euer KinoTeam

Kino.to nach Trojaner unter neuer Adresse

Mittlerweile ist der Service von Kino.to unter den Domains “www.moviestream.to” und “www.kino.1a.to” zu erreichen, sowie unter der direkten IP-Adresse “92.241.169.251″. Auf der echten Kino.to-Startseite haben sich die Betreiber der Plattform schon zu Wort gemeldet, um die User auf den Trojaner hinzuweisen.

Leider wurde scheinbar unsere Domain Kino.to gehackt! Bitte benutzt ab sofort folgende Adresse: www.moviestream.to oder www.kino.1a.to – Vorsicht! Zur Zeit wird auf der Domain www.kino.to ein Trojaner verteilt!

Euer Kino Team

Folgen des Kino.to Trojaner-Angriff

Rechtliche Folgen wird der Angriff auf Kino.to sicherlich nicht haben. Schließlich ist Kino.to selbst ein illegales Projekt, dementsprechend dumm wären die Betreiber, falls sie Anzeige gegen Unbekannt erstatten würden. Doch wer hat Kino.to überhaupt gehackt? Fakt ist, dass Kino.to auf eine russische Domain (http://micmei.narod.ru) weitergeleitet wird, bei welcher es sich vermutlich um einen Freehoster handelt. Mehr weiss man zum jetzigen Zeitpunkt noch nicht.

Erweiterung.exe Trojaner von Kino.to löschen

Hat man den Trojaner “Erweiterung.exe” schon ausgeführt, gibt es dennoch einen Weg ihn wieder zu entfernen. Im Task-Manager (Strg+Alt+Entf) löscht man die “Erweiterung.exe” unter dem Reiter “Prozesse”. Jetzt noch den Virenscanner updaten und die komplette Festplatte einmal überprüfen lassen. Falls noch Trojaner oder ähnliche Schadsoftware gefunden wird: Löschen!

Ähnliche Artikel auf BLOGraid
Kommentare

48 Kommentare zu:
Kino.to gehackt und down – Erweiterung ist Trojaner

  1. Sonntag 19. Oktober 2008 - 03:13 Uhr

    [...] crouched.de Pains Blog Blograid [...]

  2. nila
    Sonntag 19. Oktober 2008 - 12:49 Uhr

    wer die erweiterung runter geladen hat
    sollte sich nicht auf die üblichen vierenscanner verlassen
    avira antivir lässt die datei durchgehen !

    wer die datei erweiterung.exe schon ausgeführt hat sollte sie schneunigst mit dem task.manger beenden
    und die datei normal löschen !
    am besten danach noch einen vierenscan machen und alles löschen was gefährlich ist!
    dann dürfte nichts schlimmes passieren !

  3. Sonntag 19. Oktober 2008 - 12:51 Uhr

    Den Tipp werde ich mal zum Post hinzufügen. Danke. ;)

  4. bernd
    Sonntag 19. Oktober 2008 - 14:03 Uhr

    welchen virenscanner empfehlt ihr denn wenn avira antivir die datei durchgehen lässt?

  5. Sonntag 19. Oktober 2008 - 14:04 Uhr

    Hast du schon einmal versuch die Erweiterung von Kino.to im Task-Manager zu löschen?

  6. Hellboy
    Sonntag 19. Oktober 2008 - 14:55 Uhr

    hallo also jetzt sind auch die seiten Moviestream.to und kino.1a.to gehackt und gehen nicht mehr, hoffe das hört irgendwann mal auf

  7. Jesu
    Sonntag 19. Oktober 2008 - 15:10 Uhr

    Jetzt geht garnix mehr, auch die alternativ URLs nicht mehr…gibts schon ne Lösung?

  8. Albozz
    Sonntag 19. Oktober 2008 - 15:23 Uhr

    Boah diesen Leuten Gehören gewaltige Schellen
    am besten auf die Nase wenn die Seite doch illegal ist wieso ist die kino.to Seite dann öffentlich

    Blöde Hacker geht sterben

  9. dundee
    Sonntag 19. Oktober 2008 - 15:26 Uhr

    ja genau, hat schon jemand ne andere alternative?

  10. lady
    Sonntag 19. Oktober 2008 - 15:28 Uhr

    hallo
    wollte nur fragen unzwar ich hab die erweiterung versucht auszuführen aber dabei ist nix passiert deshalb hab ichs einfach gespeichert heißt das das ich das ich die erweiterung gar nicht habe und so auch keinen trojaner kriegen kann und wenn doch nach welcher zeit werde ich den bemerken das mit dem speichern war gestern abend
    danke für eure hilfe
    lg lady

  11. Sonntag 19. Oktober 2008 - 15:36 Uhr

    @lady: Was heisst “es ist nix passiert”? Ich vermute schon, dass du den Trojaner abbekommen hast.

    Folgendes sollte man tun:

    - Wichtige Daten sichern (zB auf DVD)
    - Keine wichtigen Daten mehr eingeben (zB im Browser)
    - Den Prozess der “Erweiterung.exe” im Task-Manager beenden
    - Auf ein Update des Virenscanners und weitere Lösungen warten

  12. hallo
    Sonntag 19. Oktober 2008 - 15:36 Uhr

    Hab die infizierte Datei C:\Windows\svchost.exe gefunden. Kann ich die jetzt einfach löschen oder was soll ich jetzt machen?

  13. Ichn
    Sonntag 19. Oktober 2008 - 16:15 Uhr

    mit welchem Programm hast du die Datei gefunden bzw. das sie Infiziert ist?

  14. Sundl
    Sonntag 19. Oktober 2008 - 16:29 Uhr

    hi,

    also ich idiot hab die erweiterung auch runtergeladen und ausgeführt (dachte wirklich das wäre ein plugin wie die player die man braucht) hab das ding sogar 2x ausgeführt weil nix passiert ist.
    also mit nichts passiert meine ich wirklich nichts passiert. es kommt kein weiter oder sonst was. auch im taskmanager ist kein prozess mit der bezeichnung erweiterung.exe zufinden. kasperky schlägt auch nicht an. wie finde ich den trojaner?
    grüße

  15. C86
    Sonntag 19. Oktober 2008 - 16:31 Uhr

    bei mir hat sich die datei svchost.exe schon vervielfältigt und ist im taskmanger 7mal zu finden. der prozess lässt sich nicht beenden, jedesmal, wenn ich das versuche, erscheint eine meldung “das system muss heruntergefahren werden”. kann mir da jemand weiterhelfen? hab ich noch zeit meine privaten daten zu sichern oder ist es dafür zu spät?

  16. ..............
    Sonntag 19. Oktober 2008 - 16:33 Uhr

    hi ihr!!!

    ich wollte auf kino.to dann kam dieser komische text..
    dann hab ich die foren durchstöbert und gesehn dass es ein trojaner is(hatte es zum glück noch nicht runtergeladen).
    ich habe gesehn wie die neuen adressen heißen und hab dort dann den film geseh den ich anschaun wollte,doch als ich noch eine serie anschauen wollte ist nix mehr gekommen…

    wo kann man also jetzt die sachen anschauen???

  17. ..............
    Sonntag 19. Oktober 2008 - 16:35 Uhr

    ah!!!

    gut nachricht:

    ich habs grade nochmal probiert und kino.1a.to geht jetzt wieder!!!

    lg

  18. hallo
    Sonntag 19. Oktober 2008 - 16:40 Uhr

    mit spybot search and destroy

  19. Ichn
    Sonntag 19. Oktober 2008 - 16:44 Uhr

    Ich habe den tojaner mit “Dr.WEb” gefunden und Verschieben(Löschen) können. scheint mir die bislang beste und einzige lösung. meld mich wenn er entgültig beseitigt ist

  20. Verpeilt
    Sonntag 19. Oktober 2008 - 16:51 Uhr

    Hey falls ihr den Prozess svchost 7 mal im Taskmanager habt dann ist das ganz normal.
    Der ist normalerweise immer gestartet. Nur viele Trojaner heißen ähnlich also zb. svhost, svchost2 oder sychost.

  21. Ichn
    Sonntag 19. Oktober 2008 - 17:05 Uhr

    Ich hatte mich ebenfalls mit dem Kino.to Trojaner Infiziert, welcher daten nach ausen geschikt hat (das war im taskmgr zu beobachen. unter netzerkadapterverlauf unter ansicht. gesendet muss hier aktivert werden.)
    Ich habe die schon häufig erwähnte Datei bei Virus total checken lassen.
    Dann den Dr.Web
    runtergeladen, die infizierte Datei gelöscht und nun ist alles beim alten: Nichts wird ungewollt gesendet und svchost.exe ist aus dem Windows ordner verschwunden.

    Ich hoffe ich konnte eich helfen :)

  22. =)
    Sonntag 19. Oktober 2008 - 17:14 Uhr

    und wie hieß die datei die bei dir so häufig erwähnt wurde und wo wird die angezeigt?
    danke schonmal für eure Antowrten

  23. Albozz
    Sonntag 19. Oktober 2008 - 17:40 Uhr

    An alle

    Ladet euch die Erweiterung bei kino.to nicht runter

    ist ein trojana (((((TROJANA)))))))

  24. Albozz
    Sonntag 19. Oktober 2008 - 17:42 Uhr

    Nichts runterladen

    ((es ist ein Virus))

  25. Sonntag 19. Oktober 2008 - 17:59 Uhr

    Die Seite ist an sich selbst NICHT Illegal, da sie nur LINKS zu Illegalen Dateien bietet. Sonst währe diese Seite schon längst down.

  26. Merlin
    Sonntag 19. Oktober 2008 - 19:53 Uhr

    Spybot S&D findet den Trojaner und entfehrnt ihn… es ist kein Problem ihn zu beseitigen…

  27. Icke
    Sonntag 19. Oktober 2008 - 20:09 Uhr

    Jo, also ich habs gedownloadet und ich habs, nach angaben von AVG Scan, gelöscht, allerdings zeigt er mir wenn der scan schon längst zu ende ist immer noch ein virus an, was soll das denn?

  28. dundee
    Sonntag 19. Oktober 2008 - 20:49 Uhr

    kino.to ist jetzt auch down, die seite baut garnicht erst auf, wenn jemand die datei erweiterung.exe noch auf seinem pc hat und zufällig auch avira-antivir hat, könnte die datei vielleicht zu denen schicken, vielleicht können die genau sagen was es damit auf sich hat ;-)

  29. todesschwadron
    Sonntag 19. Oktober 2008 - 22:08 Uhr

    die seite geht nicht mehr habt ihr ne lösung also andere seiten wo man wie bei kino.to filme kucken konte

  30. Sonntag 19. Oktober 2008 - 23:37 Uhr

    alos anscheinend is die wieder gehackt es ladet ewigs lang ..

  31. tom
    Sonntag 19. Oktober 2008 - 23:51 Uhr

    Hallo!

    Habe leider den selben Blödsinn gemacht und gestern erweiterung.exe ausgeführt.

    Habe nun aber weder einen svchost prozess, noch einen erweiterung.exe prozess im taskmanager und auch alle meine Virenscanner finden nichts.

    Isz es möglich, dass sich der Trojaner einfach nicht installieren konnte?

  32. acid
    Montag 20. Oktober 2008 - 00:07 Uhr

    LEUE ALLES LESEN IM THREAT!!!!!

  33. Herz
    Montag 20. Oktober 2008 - 01:48 Uhr

    hier sind noch paar links gesammelt zu movie seiten: http://infopirat.com/bm_1000-filme-kostenlos-online-anschauen (kommentare schecken!!)

  34. Rumpi
    Montag 20. Oktober 2008 - 09:55 Uhr

    @todesschwadron:

    http://www.zdf.de/ZDFmediathek/startseite

    Das ist dann auch legal. Ansonsten kann man auch mal an die frische Luft gehen und was Sinnvolles tun. Oder mal die Benutzung der Großmachtaste lernen.

  35. Jesu
    Montag 20. Oktober 2008 - 11:57 Uhr

    Ist immer noch down, gibts eine alternative adresse unter der man auf kino.to kommt oder wird dran gearbeitet?

  36. Montag 20. Oktober 2008 - 12:17 Uhr

    Gibt es jetzt eigentlich Neuigkeiten?
    Alle Alternativadressen sind down, sowie direkt.
    Haben die Kino.to Leute keine Seite eingerichtet um zu informaieren – was Stand der Dinge ist?

  37. goom
    Montag 20. Oktober 2008 - 12:29 Uhr

    ALTERNATIVE: (www).alluc.de

    die deutsche version des Streamingsiteriesen alluc.org

    das alluc die erste dieser streaming seiten war wissen die wenigsaten^^

  38. Jack
    Montag 20. Oktober 2008 - 14:25 Uhr

    heute vormittag lief die seite (www).kino.to wieder normal

    die seite hat ja extra ein tool bereit gestellt das den trojaner löschen soll, und eine infoseite eingerichtet…. ist diese aussage wieder n fake und die seite wurde wieder gehackt?

    oder kann ich dieses tool herunterladen und installieren?

    ps: (www).kino.to läuft wieder nicht………

  39. cinsiyetini
    Dienstag 21. Oktober 2008 - 15:10 Uhr

    Wann geht endlich kino.to wieder mann mann das reicht almächlich diese dummen häcker warum kino.to gibt es nicht andere seiten wo ihr euch hacken könntet es gibt doch über und über seiten warum ausgerechnet kino.to mann bitte ich will wieder filme gucken :@ :(

  40. Xing
    Dienstag 21. Oktober 2008 - 16:30 Uhr

    Bot-Netzwerk-Angriffe:
    Bei KINO.TO wurde die Domain entführt, auf einen russischen Webspace-Server
    umgeleitet und zur einem Erweiterung-Download aufgerufen. Ein Trojaner hat
    durch die Installation einen Bot-Netzwerk-Angriff gestartet.
    Gegen-Maßnahme: Ein AntiViren-Programm mit Anti-Bot-Netzwerk-Scan.

    hier merhr dazu, was ein Bot-Netzwerk-Angriff ist:
    http://www.cebit.de/newsanzeige_d?news=24144&tag=1147816801&source=/newsarchiv_d&noindex
    http://de.wikipedia.org/wiki/Bot-Netz
    http://cert.uni-stuttgart.de/doc/netsec/bots.php

  41. cinsiyetini
    Freitag 24. Oktober 2008 - 17:14 Uhr

    ist kino.to wieder offen ??????????

  42. Raider
    Freitag 24. Oktober 2008 - 22:09 Uhr

    Jawoll, scheint fast so.

  43. cinsiyetini
    Samstag 25. Oktober 2008 - 13:21 Uhr

    kino.to ist wieder offen ja maqnnnnnnnnnnnn jipiiiiiii yeah

  44. sunnygirlnina
    Sonntag 26. Oktober 2008 - 23:00 Uhr

    geht bei euch kino.to wieder? ich komm leider nicht drauf. kann mir jemand sagen wieso? d
    danke danke danke

  45. Raider
    Dienstag 28. Oktober 2008 - 19:40 Uhr

    Der Server von Kino.to ist immoment noch etwas lahm, da er immer noch unter Beschuss der Hacker steht. Geduld beim Laden.

  46. x
    Mittwoch 29. Oktober 2008 - 20:42 Uhr

    hallo,
    gibt es ein kostenloses virusprogramm das den trojaner von kino.to (AHZE.exe oder so) beseitigt (außer antivir-> das geht ja nicht…)
    ich habe ihn schon tausendmal gelöscht und trotzdem stürzt mein pc immer wieder ab…was soll ich tun ?
    lg

  47. x
    Mittwoch 29. Oktober 2008 - 20:44 Uhr

    ….und ist DR WEB (von dem hier alle reden) kostenlos ?????

  48. Brainfukka
    Donnerstag 9. April 2009 - 11:41 Uhr

    Die neuen Seiten wurden auch schon gehackt, Kino.to ist garnicht mehr zu erreichen!

Kommentar schreiben zu:
Kino.to gehackt und down – Erweiterung ist Trojaner




Aktuelles Thema: Kino.to gehackt und down – Erweiterung ist Trojaner