Angeblicher BKA-Trojaner: Eco-Verband schaltet Hotline zu erpresserischer Malware (U)
Der vermeintliche BKA-Trojaner

Angeblicher BKA-Trojaner

Eco-Verband schaltet Hotline zu erpresserischer Malware (U)

Seit einigen Wochen kursiert ein Trojaner, der den Zugriff auf Windows-PCs in Verbindung mit einer angeblichen BKA-Aktion sperrt. Das wird von vielen Anwendern offenbar so ernst genommen, dass das BSI und der Verband eco nun Beratung anbieten. Die ist jedoch stellenweise fehlerhaft.

Anzeige

Mindestens seit Ende März 2011 verbreitet sich eine Kombination aus Schadprogrammen, die den Zugriff auf Windows-PCs sperrt. Aus dem Blog des Antivirenherstellers Avira geht hervor, dass dabei auch weitere Malware nachgeladen wird. Eines der Programme ersetzt die Windows-Shell - die normalerweise das Programm explorer.exe ist - durch eine angebliche Warnmeldung des Bundeskriminalamts, die dem Benutzer von Kinderpornografie bis Terror-E-Mails alle möglichen Schandtaten vorwirft.

Die Lösung: Über den Onlinebezahlservice UKash soll eine "Strafe von 100 Euro" bezahlt werden, sonst werde sogar die Festplatte gelöscht. Ob die Bezahlung hilft oder der Benutzer auch danach noch von dem Schädling und seinem nachgeladenen Code gequält wird, ist nicht bekannt.

  • Diese Meldung ist nicht vom BKA. (Bild: Avira)
Diese Meldung ist nicht vom BKA. (Bild: Avira)

Zwar erkennen alle gängigen Virenscanner die Malware seit Wochen, anscheinend gehen bei den Ermittlungsbehörden aber immer mehr Anfragen ein. So warnt nun beispielsweise die Polizeidirektion Hildesheim mit einer Pressemitteilung vor dem Betrugsversuch und beteuert: "Eine Verbindung zu oben genannten Behörden und Firmen besteht nicht.". In Niedersachsen sind der Mitteilung zufolge schon 100 Fälle bekanntgeworden, stündlich kommen neue Anzeigen dazu.

Der Verband eco hat deshalb in Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) die Webseite Botfrei.de aktualisiert, wo sich Anleitungen zum Entfernen des Schädlings finden. Zusätzlich gibt es unter der Nummer 0231 189 26 50 eine Hotline, die werktags von 9 bis 21 Uhr besetzt ist.

Während eco mit dem "Anti-Botnet Beratungszentrum" unter anderem den sinnvollen Scan eines Rechners mit einer kostenlosen Boot-CD von Kaspersky empfiehlt, enthält die "Anleitung für Experten" (PDF) nur den Hinweis, den Shell-Eintrag in der Registry im abgesicherten Modus wieder auf "explorer.exe" zu setzen. Damit ist der Zugriff auf den Rechner zwar wieder möglich - dass die Schadprogramme danach aber immer noch vorhanden sind und tunlichst entfernt werden sollten, erklärt die Anleitung jedoch nicht.

Nachtrag vom 26. April 2011, 15:15 Uhr

Das Beratungszentrum hat seine Anleitung zum manuellen Entfernen des Schädlings aktualisiert. Sie enthält nun den Hinweis, dass die Malware nach einem Neustart des Rechners mit einem Virenscanner zu entfernen ist.


elgooG 14. Feb 2013

Ich denke der Threadersteller bezieht sich einfach auf die immense Summe die erbeutet...

wenzx 08. Jun 2011

Kam gestern ein Kumpel mit an ich habe mich erst mal dermaßen schlapp gelacht über den...

samy 25. Apr 2011

genau!!!

Anglizismus 24. Apr 2011

Finde ich gut.

antares 24. Apr 2011

schon mal was von Amtsanmassung gehört?

Kommentieren



Anzeige

  1. PHP Web Entwickler/-in (m/w)
    mediawave internet solutions GmbH, München
  2. R&D Project Manager (m/w)
    Advantest Europe GmbH, Amerang
  3. Field Support Engineer (m/w)
    NetApp Deutschland GmbH, Neu-Isenburg/Frankfurt
  4. Principal Research Manager (Engineering) (m/w)
    Microsoft Deutschland GmbH, Munich

 

Detailsuche


Folgen Sie uns
       


  1. Hannspad SN1AT74

    Neues 10-Zoll-Tablet mit Kitkat für 170 Euro

  2. Spielevideos

    Google soll 1 Milliarde Dollar für Twitch.tv zahlen

  3. Gear VR

    Software für Samsungs VR-Brille entdeckt

  4. Hamburg

    Uber legt Widerspruch gegen Verbot ein

  5. ATV-5

    Käsespätzle für die ISS

  6. Systemkamera

    Fujifilm will Teleobjektive erst Ende 2015 bauen

  7. DIY-Handy

    Fab Lab plant Handyfabrik in Hamburg

  8. Quartalsbericht

    Amazon erwirtschaftet Verlust von 126 Millionen US-Dollar

  9. Apple verkraftet Ansturm nicht

    OS X Yosemite - die öffentliche Beta ist da

  10. Erfundene Waren

    Ebay-Betrüger muss für 7 Jahre in Haft



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Quantencomputer: Die Fast-alles-Rechner
Quantencomputer
Die Fast-alles-Rechner
  1. Quantencomputer Der Wundercomputer, der wohl keiner ist
  2. Das A-Z der NSA-Affäre Fantastigabyte, Kühlschrank und Trennschleifer
  3. Quantencomputer Schlüssel knacken mit Quanten-Diamanten

Nokia Lumia 930 im Test: Das Beste zum Schluss
Nokia Lumia 930 im Test
Das Beste zum Schluss
  1. Lumia 930 Nokias Windows-Phone-Referenz ab kommender Woche erhältlich
  2. Nokia Lumia 930 Windows-Phone-Referenzklasse kommt im Juli
  3. Smartphone Das schnellere 64-Bit-Déjà-vu

Defense Grid 2 angespielt: Kerne, Türme, Aliens
Defense Grid 2 angespielt
Kerne, Türme, Aliens
  1. Shooter-Projekt Areal Putin-Brief und abruptes Ende der Kickstarter-Kampagne
  2. Cabin Magnetisches Ladekabel fürs iPhone
  3. Test Shovel Knight Hochklassige Schaufelschlacht in 58 Farben

    •  / 
    Zum Artikel