Original-URL des Artikels: http://www.golem.de/news/erpressungsschadsoftware-malware-blendet-jugendpornografisches-bild-ein-1301-97219.html    Veröffentlicht: 29.01.2013 12:09

Erpressungsschadsoftware

Malware blendet jugendpornografisches Bild ein

Das BSI warnt vor einer Erpressungsschadsoftware, die befallene Rechner sperrt. Wer das dabei eingeblendete jugendpornografische Bild abspeichert, macht sich strafbar, warnt das BKA.

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) warnt vor einer Ransomware, die Computer infiziert und sperrt. Das gab das BSI am 29. Januar 2013 bekannt. Die Erpressungsschadsoftware fordert zur Zahlung von 100 Euro über die Zahlungsabwickler uKash oder Paysafecard auf, um einen Freigabecode zur angeblichen Entsperrung des Rechners zu erhalten.

BSI und Bundeskriminalamt raten, den Betrag auf keinen Fall zu zahlen. Betroffene Rechner seien bereits mit einer Schadsoftware infiziert, die wesentliche Teile des Betriebssystems verändert habe, um das Pop-up-Fenster zu generieren. "Ein regulärer Zugriff auf Ihr Betriebssystem ist mit hoher Wahrscheinlichkeit auch nach Begleichung der geforderten Zahlung nicht möglich", erklärte die Behörde.

Dem Nutzer wird unterstellt, dass der Rechner im Zusammenhang mit der Verbreitung von Material zu sexueller Gewalt gegen Kinder, bei terroristischen Aktionen, Urheberrechtsverletzungen oder anderen Straftaten genutzt worden sei. Die Funktionen des Computers seien "aus Gründen unbefugter Netzaktivitäten ausgesetzt worden".

Die Schadsoftware blendet auch ein Foto ein, bei dem es sich nach Einschätzung des Bundeskriminalamtes um eine verbotene jugendpornografische Darstellung handelt. Das BKA weist vorsorglich darauf hin, dass die Sicherung der in der Ransomware "enthaltenen jugendpornografischen Darstellung eine Besitzverschaffung beziehungsweise einen strafbaren Besitz von Jugendpornografie darstellt". Doch wenn das Bild auf dem Rechner angezeigt wird, muss es auch auf der Festplatte/SSD des Computers vorhanden sein.

In dem Pop-up-Fenster der Schadsoftware werden zur Täuschung die Logos des BSI und der Gesellschaft für Verfolgung von Urheberrechtsverletzungen (GVU) eingeblendet. Die Software ist ein Trojaner. "Informationen über die Quelle liegen uns leider bislang nicht vor" sagte ein BSI-Sprecher Golem.de. Bisher sind nur Varianten der Schadsoftware bekannt, die auf Windows-Systeme abzielen.

Infizierte Webseiten sind laut deutschen Sicherheitsexperten eines der größten Probleme im Internet: Die Gefahr durch Schadsoftware im Web sehen - nach einer leichten Entspannung im vergangenen Jahr - aktuell 85 Prozent der Befragten als "wichtiges oder sehr wichtiges Sicherheitsthema" an. Damit hat die Bedrohung durch Datei-Downloads oder Infektionen beim Besuch verseuchter Webseiten um 12 Prozent zugenommen und wird wieder als genauso wichtig angesehen wie die Sicherheit mobiler Endgeräte. Das hat die Umfrage Internet-Sicherheit 2013 (PDF) ergeben, die der Providerverband Eco unter 245 Sicherheitsexperten in deutschen Unternehmen durchgeführt hat.  (asa)


Verwandte Artikel:
Angriff: Pcwelt.de verteilte Malware   
(28.01.2013 18:08, http://www.golem.de/news/angriff-pcwelt-de-verteilte-malware-1301-97198.html)
#Porn: Vine filtert Pornobegriffe aus   
(29.01.2013 11:51, http://www.golem.de/news/porn-vine-filtert-pornobegriffe-aus-1301-97217.html)
Quellen-TKÜ: Bundeskriminalamt sucht weiter Trojaner-Entwickler   
(11.12.2012 17:39, http://www.golem.de/news/quellen-tkue-bundeskriminalamt-sucht-weiter-trojaner-entwickler-1212-96289.html)
Java SE 7 Update 11: Oracle schließt Java-Lücke   
(14.01.2013 08:08, http://www.golem.de/news/java-se-7-update-11-oracle-schliesst-java-luecke-1301-96893.html)
Angst vor Haft: Bittorrent-Tracker-Betreiber kündigten Verrat der Nutzer an   
(06.11.2012 17:24, http://www.golem.de/news/angst-vor-haft-bittorrent-tracker-betreiber-kuendigten-verrat-der-nutzer-an-1211-95560.html)

© 2014 by Golem.de