Erpressungsversuche durch Schadsoftware
Startseite - Computer, Handy & Co
| |
|
| Name |
Nachricht |
bit+byte-domteur


Admin
4076 Beitrge
|
|
Erpressungsversuche durch Schadsoftware, 19 Apr. 2011 21:12
|
|
Extraausgabe vom 19.04.2011
Verbreitung durch "Drive-by-Exploits"
Erpressungsversuche durch Schadsoftware
In einer Pressemitteilung www.bka.de/pressemitteilungen/2011/pm110401.html vom 01.04.2011 warnen die Bundespolizei und das Bundeskriminalamt vor einer aktuellen Erpressungsvariante durch Schadsoftware. Die Infektion des PCs zeigt sich durch ein Pop-Up-Fenster, in dem der Nutzer zur Zahlung einer vermeintlichen "Strafe" aufgefordert wird. Andernfalls werde seine Festplatte geloescht. Die Taeter nutzen dabei rechtswidrig die Logos des Bundeskriminalamtes, der Bundespolizei und anderer Institutionen, wie zum Beispiel der Hersteller von Virenschutzprogrammen.
Die Verbreitung dieses Schadprogramms findet nach aktuellem Kenntnisstand durch so genannte "Drive-by-Exploits" statt. Dabei werden beim Surfen im Internet Schwachstellen im Betriebssystem oder einer Anwendungssoftware ausgenutzt, um ohne weitere Nutzerinteraktion schaedliche Programme auf dem PC zu installieren.
Nach der Infektion des PCs ist der Zugriff auf den Desktop blockiert. Im laufenden Betrieb kann das Schadprogramm daher nicht entfernt werden. Abhilfe ist durch die Verwendung einer so genannten "Rescue-CD" moeglich, wie sie von verschiedenen Herstellern von Antivirus-Software kostenfrei zur Verfuegung gestellt wird.
Nicht alle dieser Rescue-CDs entfernen das Schadprogramm jedoch vollstaendig und setzen die durch das Schadprogramm durchgefuehrten weiteren Modifikationen am Betriebssystem korrekt zurueck. Weitere Informationen hierzu koennen Sie bei den einzelnen Herstellern erfragen.
Nach aktuellem Kenntnisstand des BSI ist kostenfrei zumindest die vom Hersteller Kaspersky zum Download angebotene "Rescue Disk 10" in der Lage, die aktuelle Variante des Schadprogramms vollstaendig zu entfernen und weitere Modifikationen rueckgaengig zu machen. Informationen und Download "Kaspersky Rescue Disk 10" support.kaspersky.com/de/viruses/rescuedisk
Das Service-Center des Bundesamts fuer Sicherheit in der Informationstechnik steht fuer Fragen von Privatnutzern unter 01805-274100 (14 ct/Minute aus dem deutschen Festnetz) oder unter mail@bsi-fuer-buerger.de zur Verfuegung.
Weiterer Angriff: Angebliche Probleme mit der Lizenz des Betriebssystems
Eine weitere aktuelle Erpressungsvariante durch Schadsoftware sperrt den Benutzer von seinem System aus und fordert ihn auf, die Lizenz seines Betriebssystems ueberpruefen zu lassen. Dazu sei es notwendig, eine Telefonnummer im Ausland anzurufen, um einen Entsperrcode fuer seinen PC zu erhalten.
Auch hierbei handelt es sich um eine Erpressungsvariante, bei der die Taeter das bekannte Layout von Meldungen zur Lizenzierung des Betriebssystems Microsoft Windows nachbilden. Ruft ein Betroffener eine dieser Nummern an, entstehen hohe Telefonkosten, bis er einen Entsperrcode erhaelt, wie der Sicherheitsdienstleister F-Secure herausgefunden hat www.f-secure.com/weblog/archives/00002139.html.
In diesem konkreten Fall koennen Betroffene auf einen teuren Anruf verzichten, und sich stattdessen mit dem fuer diese Schadsoftware generischen Freischaltcode 1351236 behelfen. Bisherige Untersuchungen zeigen, dass der Zugriff auf den PC nach Eingabe dieses Freischaltcodes wieder moeglich ist.
In beiden Faellen jedoch gilt: Es kann nicht ausgeschlossen werden, dass bei der Infektion zeitgleich auch noch weitere Schadsoftware auf dem PC installiert wurde. Daher empfiehlt das BSI, infizierte Systeme grundsaetzlich neu aufzusetzen oder eine Komplettsicherung (Backup) des PCs von einem Zeitpunkt vor der Infektion zurueck zu spielen.
Zum Schutz vor Infektionen durch Drive-by-Exploits sollten Anwender darauf achten, neben der Verwendung eines aktuellen Virenschutzprogramms zeitnah alle jeweils verfuegbaren Sicherheitsupdates fuer das Betriebssystem und Anwendungssoftware (wie beispielsweise Webbrowser, Acrobat Reader, Flash, Java, Multimedia-Player, usw.) zu installieren.
Ingo
P.S.: meine erste Hexe habe ich geheiratet!! Mit einer rot-silbernen LX 125 2T fahre ich die Erste!!
Borussia for ever!!
Posted with 100 % recycled elektrons. |
|
| |
|
*Boulemuecke*


1108 Beitrge
|
RE: Erpressungsversuche durch Schadsoftware, 20 Apr. 2011 19:04
|
BINGO das groe Los hat Simones Sohn gezogen der hat dieses BKA Fake drauf Merci ich zieh grad die Rescue CD hoffe das wirkt bei uns auch
LG mike
Wenn du sie nicht mit Geschicklichkeit beeindrucken kannst,mut du sie mit Bldsinn berraschen ! (Jerry Lewis) |
|
| |
|
Saar-Hexer


23 Beitrge
|
RE: Erpressungsversuche durch Schadsoftware, 18 Dec. 2012 21:43
|
Hallo!
Die entsprechende Schadsoftware trgt sich im Ordner C:Users --- Computername oder Benutzer---AppDataLocal ein und lsst sich auch dort entfernen. Da sich der Starbildschirm praktisch in ein Fakebildschirm (Standbild) verwandelt und somit keine Befehle mehr mglich sind , muss man ber den Taskmanager das ensprechende Programm ausschalten. Wenn man den ab und zu nachschaut was da so alles herumwimmelt und etwas Ahnung hat. Mein Windows luft hier mit gerade mal 17- max 20 Eintrgen stabil. Sollte da was aufflliges hinzukommen sehe ich das meist und kann dort schon den Zugriff verweigern und die Startrechte ber MSconfig verweigern.
Gut ist Ntrlich wenn man Windows neu installiert hat mal zu schauen wieviele Prozesse hier von nten sind im Taskmanager. So sieht man bei jeder neuen installation welcher eintrag hier hinzu kommt. Ich kann die Programme die ich bentige ja auch von Hand starten und somit auch diesen Startmen Mll verhindern. Man muss sich ja nich vllig in die Abhngigkeit von Windows begeben und auch mal kritisch schauen was Windows da so alles macht. "learning by doing" und im Zweifelsfalle muss man auch schon mal neu aufsetzten. Ich rate hier alle wichtigen Daten und Bilder sowie Dokumente und Lebenslufe ab und zu mal auf einer kleinen Festplatte zu sichern. So kann man dann auch mal getrost Windows neu auflegen ohne gleich Angst haben zu mssen. Sollte gar nix gehen kann man ber den abgesicherten Modus dieses Problem angehen und auch beheben. Wenn es denn mit so einer RescueCD einwandfrei funktioniert ist es sicher auch klasse. Zwingend notwendig bei jedem surfen ist in jedem Fall ein Virenschutzprogramm. Ich benutze seit langem und sehr zufrieden zb. das kostenlose Avira. Dazu noch ein kostenloses Anti Spy Programm wie SpyBot - Search & Destroy dann kann dir hier fast nicht passieren. Passende Links gibt es unten. Oder einfach mal Googeln! ;-)
www.avira.com/de/download-start/product/avira-free-antivirus |
|
| |
|
|
|
|
| |
|
|