t-online - Nachrichten für Deutschland
t-online - Nachrichten für Deutschland
Such IconE-Mail IconMenü Icon



Menü Icon
t-online - Nachrichten für Deutschland
HomeDigitalAktuelles

Bundeskriminalamt warnt vor fiesem Trojaner


Sicherheit
Bundeskriminalamt warnt vor fiesem Trojaner

Andreas Lerg

Aktualisiert am 01.04.2011Lesedauer: 3 Min.
Nachrichten
Wir sind t-online

Mehr als 150 Journalistinnen und Journalisten berichten rund um die Uhr für Sie über das Geschehen in Deutschland und der Welt.

Zum journalistischen Leitbild von t-online.

Vorsicht vor einem neuen Erpresser-Trojaner: Unbekannte versuchen derzeit, deutsche Internetnutzer mit einer besonders dreisten Masche um ihr Geld zu bringen. Eine als Polizeihinweis getarnte Systemmeldung soll Nutzer schockieren und zur Zahlung einer Strafe bewegen. Davor haben Bundeskriminalamt und Bundespolizei am Freitag gewarnt. Dabei ist die Meldung des Schock-Trojaners leicht zu enttarnen.

Aktuell warnen Bundespolizei (BPol) und Bundeskriminalamt (BKA) vor einem aggressiven Trojaner. Unbekannte missbrauchen bei dieser dreisten Erpressungsmasche offizielle Polizei-Logos, um den Anschein zu erwecken, dass das BKA hinter der Aktion steckt. Der aggressive Computervirus sperrt das Betriebssystem und behauptet in einer bildschirmfüllenden Warnmeldung, "ein Vorgang illegaler Aktivitäten" sei erkannt worden – dem Anwender werden der Besitz von Kinderpornographie und sogar terroristische Aktivitäten vorgeworfen. Nur durch eine Strafzahlung soll das Opfer angeblich verhindern können, dass seine Festplatte gelöscht wird. "Weder das Bundeskriminalamt noch die Bundespolizei sind Urheber einer solchen Meldung. Die Polizeien in Deutschland nutzen in keinem Fall Pop-Up-Fenster, in denen zur Zahlung bestimmter Beträge aufgefordert wird", teilte das BKA am Freitag mit.

Erpresser-Trojaner spricht holpriges Deutsch

Auf Computern, die von dem Trojaner befallen sind, erscheint eine Warnmeldung, die angeblich vom Bundeskriminalamt stammt und in holprigem Deutsch erklärt: "Das Betriebssystem wurde im Zusammenhang mit Verstossen gegen die Gesetze der Bundesrepublik Deutschland gesperrt." Angeblich seien auf dem Computer illegale Inhalte wie Kinderpornographie entdeckt worden. Zudem seien bei der Überprüfung des PC auch E-Mails mit "terroristischen Hintergründen" festgestellt worden. Gleichzeitig wird der PC komplett gesperrt, Taskleiste und Desktop ausgeblendet. Wer seinen Computer wieder nutzbar machen will, soll 100 Euro Strafe zahlen. Die Meldung warnt weiter, dass die Festplatte unwiderruflich formatiert und damit gelöscht werde, wenn der Nutzer den Betrag nicht binnen 24 Stunden überweist. Das Bundeskriminalamt und die Bundespolizei raten: "Internetnutzer, die eine derartige Pop-Up-Meldung auf ihrem Computer erhalten, sollten den geforderten Betrag auf keinen Fall bezahlen."

Eine Behörde benutzt kein Ukash

Dass hier etwas nicht mit rechten Dingen zugehen kann, wird sofort klar, denn der Nutzer soll die 100 Euro Strafe über den anonymen Internet-Zahlungsservice Ukash zahlen. Der Nutzer soll dazu einen Ukash-Coupon im Wert von 100 Euro erwerben und den Coupon-Code an die E-Mail-Adresse bundeskriminalamt@yahoo.com senden. Spätestens diese E-Mail-Adresse entlarvt den Betrug. Denn die E-Mail-Adressen der Polizeibehörde enden auf @bka.de und nicht auf @yahoo.com. Außerdem würde eine Bundespolizeibehörde niemals einen derartigen Zahlungsweg nutzen und erst recht nicht auf diesem Wege Zahlungen erwirken. Weiterhin fallen auf den zweiten Blick Rechtschreibefehler wie "Verstossen" statt "Verstößen" oder die wechselnde Schreibweise von Kinderpornographie auf.

Trojaner nistet sich massiv im System ein

Der Trojaner kommt unbemerkt beim Surfen auf den Computer. Die Kriminellen nutzen dabei die Methode der so genannten Drive-by-Downloads. Besucht ein Surfer eine manipulierte Internetseite löst diese einen "unsichtbaren" Download des Schädlings aus und startet diesen vom Nutzer ebenfalls unbemerkt. Oft sind es Seiten mit Gratis-Wallpapern von Prominenten oder obskure Gratis-Porno-Seiten, die dem Besucher Trojaner unterjubeln. Der Schädling nistet sich an über 30 Stellen im System ein. Damit stellen die Online-Kriminellen sicher, dass der Trojaner bei jedem Systemstart gestartet wird und nur sehr schwer entfernt werden kann. Der Trojaner blockiert den Zugriff auf den Computer, auf verschiedene Systemtools und auch auf den Task Manager. Die Hersteller von Antivirensoftware haben teilweise bereits reagiert und liefern mit Updates ein Gegenmittel gegen den Trojaner aus, um den Befall des Computers zu verhindern. Dort wo sich der Trojaner bereits eingenistet hat, hilft derzeit laut AV-Test nur eine Rettungs-CD, beispielsweise Avira AntiVir Rescue System mit der das System wieder hergestellt werden kann.

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ShoppingAnzeigen

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...



TelekomCo2 Neutrale Website