Neue BKA Trojanerversion im Umlauf

  • Generell gilt, seit vorsichtig, wenn ihr euch im Internet bewegt...
    Im moment ist aber wieder eine neue Welle unterwegs, dessen Warnung ich euch nicht vorenthalten möchte.
    Und bestätigen kann ich es auch, da wir in der Firma alleine die letzten 2 Tage 15 befallene PC´s bekommen haben...


    BKA und BSI warnen vor einer aktuellen digitalen Erpressungswelle bei der Internetnutzung


    Wiesbaden/Bonn, 29.01.2013.


    Wieder ist eine neue Variante von Erpressungs-Schadsoftware, eine so genannte Ransomware, im Umlauf, die Computer infiziert und sperrt. Eine Nutzung des Rechners ist nicht mehr möglich. Dabei wird durch die Schadsoftware ein sogenanntes Popup-Fenster mit den Logos des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der Gesellschaft für Verfolgung von Urheberrechtsverletzungen (GVU) eingeblendet. Darin wird dem Nutzer unterstellt, dass der Rechner im Zusammenhang mit der Verbreitung kinderpornografischen Materials, bei terroristischen Aktionen, Urheberrechtsverletzungen oder anderen Straftaten genutzt worden sei. Es folgt die Behauptung, dass die Funktion des Computers "aus Gründen unbefugter Netzaktivitäten ausgesetzt worden" sei. Zur Untermauerung der Anschuldigungen werden angebliche Gesetzesvorschriften zitiert, deren Verletzungen Ursache für die Sperrung sein sollen.


    Bei dieser Variante von Schadsoftware wird auch ein Foto eingeblendet. Dabei handelt sich nach Einschätzung des Bundeskriminalamtes um eine strafbewehrte jugendpornografische Darstellung. Im weiteren Text wird behauptet, dass "die Wiedergabe von pornografischen Inhalten mit Minderjährigen festgestellt" worden sei. Wie bei Ransomware üblich, wird der Nutzer schließlich zur Zahlung von 100 Euro über die digitalen Zahlungsdienstleister uKash oder Paysafecard aufgefordert, um einen Freigabecode zur angeblichen Entsperrung des Rechners zu erhalten.


    Hierzu erklären das Bundeskriminalamt und das BSI:


    Weder das Bundesamt für Sicherheit in der Informationstechnik (BSI) noch die Gesellschaft für Verfolgung von Urheberrechtsverletzungen (GVU) sind Urheber einer solchen Meldung!


    Sollten Sie eine derartige Meldung erhalten, zahlen Sie den geforderten Betrag auf keinen Fall! Ihr Rechner ist bereits mit einer Schadsoftware infiziert, die wesentliche Teile des Betriebssystems verändert hat, um das Popup-Fenster zu generieren. Ein regulärer Zugriff auf Ihr Betriebssystem ist mit hoher Wahrscheinlichkeit auch nach Begleichung der geforderten Zahlung nicht möglich. Vorsorglich wird darauf hingewiesen, dass die Sicherung der in der Ransomware enthaltenen jugendpornografischen Darstellung eine Besitzverschaffung bzw. einen strafbaren Besitz von Jugendpornografie darstellt.


    Lassen Sie sich von dem Foto und der Behauptung, dass "die Wiedergabe von pornografischen Inhalten mit Minderjährigen festgestellt" worden sei, nicht einschüchtern und zu Zahlungen drängen. Es handelt sich hierbei um eine Form der digitalen Erpressung. Sie sind Opfer einer Straftat geworden.


    Hilfreiche Hinweise zur Bereinigung Ihres Systems von Schadsoftware finden Sie auf den Internet-Seiten des Anti-Botnetz-Beratungszentrums unter www.botfrei.de.


    Bundeskriminalamt und BSI empfehlen, den Update-Status des Betriebssystems und der genutzten Antiviren-Software sowie aller installierten Programme auf dem aktuellen Stand zu halten. Dies erhöht die Chancen, dass es erst gar nicht zu einer Infektion mit der Schadsoftware kommt. Generelle Informationen und Hinweise zum Schutz vor Schadsoftware können auf der Webseite des BSI unter www.bsi-fuer-buerger.de/Schadprogramme abgerufen werden.


    Quelle: https://www.bsi.bund.de/Conten…_Ransomware_29012013.html

  • Bei Befall des Rechners gilt generell nach Systemwiederherstellung persönliche Daten Sichern und PC komplett neu Aufsetzen (Platt machen) . Da durch die Systemwiederherstellung und durch verschiedene Zusatzvierenprogs nix bringt

  • is ein ganz schön heißes Eisen. Bei privaten PCs ok je nach Wichtigkeit. Bei PC die Befallen sind oder waren wer weiss was da schon aus der Ferne gemacht worden ist oder gemacht wird. Wenn mal so ein Teil auf denem Rechner ist/war (wohlgemerkt auch noch tief in der Reg)dann kann der Haker auch viel Spass
    haben :D
    Ich könnt da net mit ruhigen Gewissen mehr dran Arbeiten 8o .


    sorry seeadler aber deine Ansicht dazu ist doch schon leichtfertig


    gruß

  • Wieso leichtfertig ?
    Nur weil ich schreibe, dass ich dies so nicht bestätigen kann ?


    Ich habe sowas noch nicht auf meinem Rechner gehabt.
    Und bei den Kunden von uns, da weiß ich auch wo die die Sachen herhaben...
    Antivir und nette Videos im Internet ohne Windows / Flashupdates...
    Generell empfehlen wir auch eine Neuinstalltion, aber es ist nicht zwingend notwendig, da die PC´s nach reinigung wieder laufen.
    Und das sind Praxiserfahrugen.

  • hatte schon so einige Versionen auf verschiedenen PCs bei mir gehabt. Hab's mit verschiedenen Lösungen gelöst.


    nach Tutorial aus der Registry rausgeworfen, einfach die .exe gelöscht oder einfach Systemwiederherstellung von vor einer oder zwei Wochen angewandt. Auch schon mal direkt Neuinstallation, da die Rechner eh übermüllt waren.
    Nur einmal war ich wirklich GEZWUNGEN eine Neuinstallation durchzuführen, da der Virus sich selbst neu produzierte, obwohl ich eine Systemwiederherstellung von vor 1 Monat geladen hatte.

  • Pico
    Ich sag mal so...
    Wenn wir 10 PC´s hier haben mit Viren, hatten 9 das kostenfreie Antivir drauf.
    Auch wenn es in allen Test immer mit als Gut beworben wird, sage ich aufgrund der Erfahrung was anderes.
    Aber, und das ist ein GROßES ABER, es kommt auch immer drauf an, ob man mit BRAIN.EXE surft oder nicht.
    Wenn ich keine Sicherheitsupdates installiere, Flashplayer und JAVA von anno dazumal drauf habe, bringt das beste Programm nix...


    poweracker
    Nein, ich fühle mich da nicht angegriffen von, sorry wenn das so rüberkam.
    Ich würde auch, sofern ich mir sowas Privat einfange, einfach mein Image wieder aufspielen und gut ist.
    Daten hat man sowieso extra gesichert.
    Bei Firmenpc´s ist das eigentlich auch keine Diskussion.
    Aber bei Privatkunden ist das nunmal was schwerer, und wie gesagt..
    Bis jetzt kam noch keiner nach einer Reinigung wieder, die bekommen von uns Updates verpasst und die meisten nehmen dann auch noch Kaspersky dazu...

  • seeadler... ich habe vor ungefähr einem Monat ein Bericht gelesen über das Thema(müsste jetzt echt Lügen wo...weiss nicht mehr.) Da gab es eine Version des GVU-Trojaner der sich in die Reg und in versichiedene Ausführungs Dateien gestezt hat. Viele betroffene gingen in den abgesicherten Modus und stellten ihr System wieder zurück.Was aber blieb bei der Systemwiederherstellung,
    auführende Viren die sich dann wieder in die Registry geschrieben haben und das unbemerkt.
    So wurden dann Massenweise persönliche Daten ausgespäht. Hautptsächlich Maildaten und gespeicherte Passwörten in Browser, einige PCs wurden auch als Bots genutzt.


    8o

  • Beim AntiVir holt man sich das Teil nicht, die Softsare wird nur ausgehebelt, weil Sie zu den bekanntesten und meist genutzten zählt, also ein vollkommen subjektiver Eindruck.
    Man kann eben alles aushebeln.
    Mit täglichen Updates ist man recht sicher, aber eben auch nie 100 Prozent.
    Glaubts mif,oder auch nicht, aber Ich hatte noch nie einen Virus, Ich Glücklicher und das mit 13 Jahren Inetbenutzung.

  • Ich empfehle auch immer den Rechner nach Befall zu sichern und dann komplett platt zu machen. Ich könnte an einem solchen Rechner auch nicht mir ruhigem gewissen arbeiten und schon gar kein Onlinebanking etc. durchführen. 8o
    Kommt zwar nicht häufig vor, aber wenn ich im Bekanntenkreis mal auf das Thema Viren angesprochen werde sind das immer die gleichen Kandidaten. :D
    "Wie konnte das passieren? Ich hatte doch ein Antivirusprogramm installiert. Das schützt doch!" <<< Dann weiß ich schon bescheid. :D

  • Zitat

    Original von Ratchet
    "Wie konnte das passieren? Ich hatte doch ein Antivirusprogramm installiert. Das schützt doch!" <<< Dann weiß ich schon bescheid. :D


    :D Das finde ich gut, sagt auch schon alles über die Internetnutzung des Probanden aus...
    "Ich habe ein Antivirus-Programm, dann kann ich ja allesmachen und muss keine Angst haben"
    Das ist ein bissl so, wie grinsend in die Kreissäge zu rennen :P

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!