Abo
  • Services:
Anzeige

Gefälschte E-Mails vom BKA im Umlauf (Update 2)

Vermeintliches Ermittlungsverfahren zu illegalem Herunterladen

Seit den Abendstunden des 31. Januar 2007 machen gefälschte E-Mails die Runde, welche angeblich vom Bundeskriminalamt stammen. Darin wird eine vermeintliche Strafanzeige angesprochen, in der es um das illegale Herunterladen von Filmen, Musik und Software geht. Tatsächlich verbirgt sich hinter der E-Mail eine Schadsoftware, bei der es sich vermutlich um ein Trojanisches Pferd handelt.

Das Bundeskriminalamt (BKA) weist ausdrücklich darauf hin, dass die E-Mails mit dem Betreff "Ermittlungsverfahren Nr. X" nicht von den Ermittlern stammen. Die Bundespolizei warnt ausdrücklich davor, den mitgeschickten Dateianhang zu öffnen. Die betreffende Exe-Datei enthält vermutlich ein Trojanisches Pferd, abschließend konnte das noch nicht geklärt werden.

Anzeige

Die gefälschte E-Mail behauptet, dass gegen den Empfänger eine Strafanzeige gestellt wurde und verweist auf den E-Mail-Anhang. Der Empfänger soll illegal Musik, Filme und Software heruntergeladen haben. Auf Grund des laufenden Ermittlungsverfahrens soll der Dateianhang ausgedruckt und kommentiert per Fax an das BKA geschickt werden. Mit diesem Trick sollen unbedarfte Anwender dazu verleitet werden, die Schadsoftware zu aktivieren.

Sehr geehrte Damen und Herren,

das Herunterladen von Filmen, Software und MP3s ist illegal und 
wird mit bis zu 5 Jahren Freiheitsentzug bestraft. Wir möchten 
Sie darauf hinweisen, dass Ihr Rechner unter der IP XXX.XXX.XXX.XXX 
erfasst wurde. Ihre Daten wurden uns von Ihrem Provider zu 
Verfügung gestellt und eine Strafanzeige wurde erlassen. 
In dem angeführten Anhang finden Sie die Strafanzeige mit 
dem Aktenzeichen Nr.:# XXXX

Drucken Sie diese bitte aus und faxen Sie diese mit einer 
Stellungname (sic!) an uns zu. Eine Kopie der Strafanzeige 
wird Ihnen in den nächsten Tagen schriftlich zugestellt.

Laufende Virenscanner sollten zügig aktualisiert werden, um aktuelle Signaturdateien aufzuspielen, welche den Schädling in Kürze erkennen können sollten.

Nachtrag vom 1. Februar 2007 um 14:23 Uhr:
TrendMicro hat die Vermutung bestätigt, dass es sich bei der Schadsoftware in den gefälschten BKA-E-Mails um ein Trojanisches Pferd handelt. Der Schädling TROJ_DLOADER.KHZ lädt Software aus dem Internet nach und verbreitet sich nicht selbst. Es wird vermutet, dass der Schädling über Botnetze und über Spam-Listen verteilt wird. Er hat vor allem die Aufgabe, Schadsoftware auf dem betreffenden Rechner zu installieren. Zudem spioniert das Trojanische Pferd vertrauliche Daten wie Kennwörter, PINs und Passwörter aus.

Nachtrag vom 2. Februar 2007 um 11:48 Uhr:
Mittlerweile enthält die gefälschte E-Mail mit vermeintlichem BKA-Absender den Schädling in einer ZIP-Datei. Mit diesem Kniff sollen Virenscanner davon abgehalten werden, den Schädling zu erkennen und zu löschen.


eye home zur Startseite
schwalbe93 22. Mai 2007

Wenn Linux das meist Verwendete Betriebsystem wäre, würde vile, bzw. alle Viren...

Blorg 03. Feb 2007

Bei einer normalen Mail sicherlich nicht, bei einem normalen Brief aber auch nicht. Das...

darkthreat 02. Feb 2007

Wenn wir das gleiche meinen, dann gab es eine E-Mail in der geschrieben wurde, das man...

DAU-JONES 02. Feb 2007

Wer Anhänge unbekannter Herkunft öffnet, der isst auch Bonbons die er auf der Strasse...

Klickklack 02. Feb 2007

Es gibt den Bundesgrenzschutz nicht mehr - der heisst jetzt Bundespolizei :)


wi01b.net / 01. Feb 2007



Anzeige

Stellenmarkt
  1. Bühler Motor GmbH, Nürnberg
  2. oxaion gmbh, Ettlingen
  3. OSRAM GmbH, München
  4. SBK Siemens-Betriebskrankenkasse, München


Anzeige
Blu-ray-Angebote
  1. 49,99€ mit Vorbesteller-Preisgarantie
  2. (u. a. Mittelerde Collection 25,97€)
  3. (u. a. Mission Impossible 1-5 Box 16,97€ und Death Race 1-3 9,94€ + 5€ FSK-18-Versand)

Folgen Sie uns
       


  1. Jimu Astrobot ausprobiert

    Die fast ernsthafte Konkurrenz für Lego Mindstorms

  2. Google Cloud Platform

    Google teilt Cloud-Angebot in Netzwerk-Tiers ein

  3. Elektromobilität

    Audis Elektroautos bekommen ein Solardach

  4. DSLR

    Nikon D850 macht 45,7 Megapixel große Bilder mit 9 fps

  5. Chrome Web Store

    Chrome warnt künftig vor manipulativen Erweiterungen

  6. Separate E-Mail-Adressen

    Komplexe Hilfe gegen E-Mail-Angriffe

  7. Luna Display

    iPad wird zum Funk-Zweitdisplay für den Mac

  8. Centriq 2400

    Qualcomm erläutert 48-Kern-ARM-Chip

  9. Ni No Kuni 2 Angespielt

    Scharmützel und Aufbau im Königreich Ding Dong Dell

  10. Elektroautos

    115 Schnellladestationen gegen Reichweitenangst gebaut



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Threadripper 1950X und 1920X im Test: AMD hat die schnellste Desktop-CPU
Threadripper 1950X und 1920X im Test
AMD hat die schnellste Desktop-CPU
  1. Ryzen AMD bestätigt Compiler-Fehler unter Linux
  2. CPU Achtkerniger Threadripper erscheint Ende August
  3. Ryzen 3 1300X und 1200 im Test Harte Gegner für Intels Core i3

Sysadmin Day 2017: Zum Admin-Sein fehlen mir die Superkräfte
Sysadmin Day 2017
Zum Admin-Sein fehlen mir die Superkräfte

Ausweis: Prepaid-Registrierung bislang nicht konsequent umgesetzt
Ausweis
Prepaid-Registrierung bislang nicht konsequent umgesetzt
  1. 10 GBit/s Erste 5G-Endgeräte sind noch einen Kubikmeter groß
  2. Verbraucherzentrale Datenlimits bei EU-Roaming wären vermeidbar
  3. Internet Anbieter umgehen Wegfall der EU-Roaming-Gebühren

  1. Re: Hat der Prius schon seit ein paar Jahren

    Eheran | 12:41

  2. Re: Mal rechnen

    schily | 12:40

  3. Re: Umweltpremie für Touareg - ein Witz

    Kondratieff | 12:40

  4. Re: Hä? Hatte Audi doch schon vor 20 Jahren...

    Eheran | 12:39

  5. Re: Catch-All

    My1 | 12:38


  1. 12:00

  2. 11:33

  3. 11:15

  4. 10:52

  5. 09:10

  6. 09:00

  7. 08:32

  8. 08:10


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel