Angeblicher BKA-Trojaner: Eco-Verband schaltet Hotline zu erpresserischer Malware (U)
Der vermeintliche BKA-Trojaner

Angeblicher BKA-Trojaner

Eco-Verband schaltet Hotline zu erpresserischer Malware (U)

Seit einigen Wochen kursiert ein Trojaner, der den Zugriff auf Windows-PCs in Verbindung mit einer angeblichen BKA-Aktion sperrt. Das wird von vielen Anwendern offenbar so ernst genommen, dass das BSI und der Verband eco nun Beratung anbieten. Die ist jedoch stellenweise fehlerhaft.

Anzeige

Mindestens seit Ende März 2011 verbreitet sich eine Kombination aus Schadprogrammen, die den Zugriff auf Windows-PCs sperrt. Aus dem Blog des Antivirenherstellers Avira geht hervor, dass dabei auch weitere Malware nachgeladen wird. Eines der Programme ersetzt die Windows-Shell - die normalerweise das Programm explorer.exe ist - durch eine angebliche Warnmeldung des Bundeskriminalamts, die dem Benutzer von Kinderpornografie bis Terror-E-Mails alle möglichen Schandtaten vorwirft.

Die Lösung: Über den Onlinebezahlservice UKash soll eine "Strafe von 100 Euro" bezahlt werden, sonst werde sogar die Festplatte gelöscht. Ob die Bezahlung hilft oder der Benutzer auch danach noch von dem Schädling und seinem nachgeladenen Code gequält wird, ist nicht bekannt.

  • Diese Meldung ist nicht vom BKA. (Bild: Avira)
Diese Meldung ist nicht vom BKA. (Bild: Avira)

Zwar erkennen alle gängigen Virenscanner die Malware seit Wochen, anscheinend gehen bei den Ermittlungsbehörden aber immer mehr Anfragen ein. So warnt nun beispielsweise die Polizeidirektion Hildesheim mit einer Pressemitteilung vor dem Betrugsversuch und beteuert: "Eine Verbindung zu oben genannten Behörden und Firmen besteht nicht.". In Niedersachsen sind der Mitteilung zufolge schon 100 Fälle bekanntgeworden, stündlich kommen neue Anzeigen dazu.

Der Verband eco hat deshalb in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) die Webseite Botfrei.de aktualisiert, wo sich Anleitungen zum Entfernen des Schädlings finden. Zusätzlich gibt es unter der Nummer 0231 189 26 50 eine Hotline, die werktags von 9 bis 21 Uhr besetzt ist.

Während eco mit dem "Anti-Botnet Beratungszentrum" unter anderem den sinnvollen Scan eines Rechners mit einer kostenlosen Boot-CD von Kaspersky empfiehlt, enthält die "Anleitung für Experten" (PDF) nur den Hinweis, den Shell-Eintrag in der Registry im abgesicherten Modus wieder auf "explorer.exe" zu setzen. Damit ist der Zugriff auf den Rechner zwar wieder möglich - dass die Schadprogramme danach aber immer noch vorhanden sind und tunlichst entfernt werden sollten, erklärt die Anleitung jedoch nicht.

Nachtrag vom 26. April 2011, 15:15 Uhr

Das Beratungszentrum hat seine Anleitung zum manuellen Entfernen des Schädlings aktualisiert. Sie enthält nun den Hinweis, dass die Malware nach einem Neustart des Rechners mit einem Virenscanner zu entfernen ist.


elgooG 14. Feb 2013

Ich denke der Threadersteller bezieht sich einfach auf die immense Summe die erbeutet...

wenzx 08. Jun 2011

Kam gestern ein Kumpel mit an ich habe mich erst mal dermaßen schlapp gelacht über den...

samy 25. Apr 2011

genau!!!

Anglizismus 24. Apr 2011

Finde ich gut.

antares 24. Apr 2011

schon mal was von Amtsanmassung gehört?

Kommentieren



Anzeige

  1. IT-Ingenieur/in
    Landeshauptstadt München, München
  2. Softwareentwickler / Software Developer - Berater / Consultant (m/w)
    AFRA GmbH, Erlangen
  3. Projektmanager (m/w) Embedded Speech
    e.solutions GmbH, Erlangen
  4. IT-Kundenbetreuer / Mitarbeiter Support (Inbound) (m/w) für Cloud-Computing
    Schulz & Löw Consulting GmbH, Wiesbaden

 

Detailsuche


Folgen Sie uns
       


  1. Windows 10

    Microsoft will nicht an das unbeliebte Windows 8 erinnern

  2. Panoramakamera

    Panono kündigt Ballkamera für Frühjahr 2015 an

  3. Chromebook 2

    Samsungs neues Chromebook nutzt einen Intel-Prozessor

  4. Streckenerkennung

    Audi-Rennwagen fährt fahrerlos auf dem Hockenheimring

  5. Mastercard

    Kreditkarte mit Fingerabdrucksensor

  6. Wearable

    Fitbit Surge ist eine Smartwatch mit GPS

  7. Agenturbericht

    Globalfoundries soll IBMs Chipsparte übernehmen

  8. Apple

    Mac Mini Server wird eingestellt

  9. Spektakel im Weltraum

    Nasa bringt sich für Kometenvorbeiflug am Mars in Stellung

  10. Geheimmission im All

    Militärdrohne X-37B nach Langzeiteinsatz gelandet



Haben wir etwas übersehen?

E-Mail an news@golem.de



Google: Nexus 9 als erstes Tablet mit 64-Bit-Tegra von Nvidia
Google
Nexus 9 als erstes Tablet mit 64-Bit-Tegra von Nvidia
  1. Android L Das L steht für Lollipop
  2. Volantis Nexus 9 bekommt FCC-Zertifizierung

Legale Streaming-Anbieter im Test: Netflix allein macht auch nicht glücklich
Legale Streaming-Anbieter im Test
Netflix allein macht auch nicht glücklich
  1. Netflix-Statistik Die Schweiz streamt am schnellsten
  2. Deutsche Telekom Entertain ab dem 14. Oktober mit Netflix
  3. HTML5-Videostreaming Netflix bietet volle Linux-Unterstützung

Retro-Netzwerk: Der Tilde.Club erstellt Webseiten wie in den Neunzigern
Retro-Netzwerk
Der Tilde.Club erstellt Webseiten wie in den Neunzigern

    •  / 
    Zum Artikel