WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 08.05.2013, 09:25   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Kinderporno-Trojaner wird aggressiver

Zitat:
Eine neue Variante des BKA-Trojaners versucht den Besitzer des infizierten Rechners mit vier kinderpornografischen Fotos zu erpressen, wie die Anti-Botnetz-Zentrale berichtet. Der Trojaner täuscht vor, dass man vom Bundeskriminalamt bei rechtwiedrigen Handlungen wie der "Wiedergabe von porngrafischen Inhalten mit Minderjährigen" ertappt wurde und sperrt den Rechner.
Tatsächlich befinden sich zu diesem Zeitpunkt Kinderpornos auf dem Rechner – diese hat der Trojaner selbst heruntergeladen. Wohl um den Anschein laufender Ermittlungen zu unterstreichen, blendet der Schädling zu den vier Fotos die angeblichen Namen und Geburtsdaten der abgebildeten Kinder ein. Darüber hinaus sieht sich der Nutzer des infizierten Systems selbst – sofern der Trojaner eine Webcam vorfindet.

Um sich Strafverfolgung zu entziehen, wird man aufgefordert, den Erpressern 100 Euro über Ukash oder Paysafecard zahlen. Das sollte man selbstverständlich tunlichst unterlassen, da das Geld geradewegs in die Taschen der Kriminellen wandert. Stattdessen sollte man einen Virenscanner auf das System ansetzen.

Das Anti-Botnetz-Beratungszentrum empfiehlt hierzu den On-Demand-Scanner HitmanPro, der auch die vom Trojaner heruntergeladenen Fotos vom System löschen soll. Bei einem kurzen Test von heise Security zeigte sich allerdings, dass diese Software unerfahrene Anwender unnötig verunsichern könnte, da sie stets Unmengen von Tracking-Cookies moniert. Alternativ kann man zum Beispiel Desinfec't auf Virenjagd schicken, das mit bis zu vier AV-Engines arbeitet.

Wenn die Desinfektion mit HitmanPro oder einem anderen Virenschutzprogramm nicht gelingt, kann auch eine Systemwiederherstellung dazu führen, dass der Schädling vom System verbannt wird.
Quelle: http://www.heise.de/newsticker/meldu...r-1858607.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 08.05.2013, 09:43   #2
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Habe beste Erfahrung mit diesen BKA-Trojanern mit der Kaspersky-Rescue-CD, gerade erst wieder vor ein paar Tagen. Aufgrund ihrer Eigenart lässt sie sich leider nicht gänzlich (also über alle boot-Varianten) in OmniBoot integrieren, was ich ob ihrer Qualität sehr bedauere.
Don Manuel ist offline   Mit Zitat antworten
Alt 10.05.2013, 23:10   #3
gnagflow
knackiger Floh ;-)
 
Benutzerbild von gnagflow
 
Registriert seit: 15.01.2002
Ort: Wien
Alter: 58
Beiträge: 1.495

Mein Computer

Standard

Zitat:
Zitat von Don Manuel Beitrag anzeigen
Habe beste Erfahrung mit diesen BKA-Trojanern mit der Kaspersky-Rescue-CD, gerade erst wieder vor ein paar Tagen. Aufgrund ihrer Eigenart lässt sie sich leider nicht gänzlich (also über alle boot-Varianten) in OmniBoot integrieren, was ich ob ihrer Qualität sehr bedauere.
Das einzige, was wirklich geholfen hat, war die Systemwiederherstellung, nachdem dieses equus tronianicus scheinbar auch die Sicherheitsrichtlinien von Windows dahingehend verändert, dass standardmäßig das Sicherheits-Center nicht mehr geladen werden kann.
Auch eine Systemwiederhestellung hat erst beim 3.Mal im abgesicherten Modus funktioniert (Win7 32bit SP1)
____________________________________
Danke für die Mitarbeit!
Wolfgang

Was du nicht willst, das man dir tu\', das füg\' auch keinem Andern zu! (aus dem Talmud)

Behandelt die Menschen so, wie ihr von den Menschen behandelt werden wollt! (Jesus im Neuen Testament)
Wer die Fehler anderer übernimmt, dessen Schuld ist größer als die Schuld desjenigen, der sie begeht. (Fernöstliche Weisheit)
gnagflow ist offline   Mit Zitat antworten
Alt 11.05.2013, 07:35   #4
Hawi
Inventar
 
Registriert seit: 23.12.2001
Beiträge: 2.969


Standard

Die Kaspersky-Rescue-CD braucht kein Sicherheits-Center, sie ist ja eine LiveCD, die in Linux bootet, bei Internetverbindung die aktuellsten Signaturen nachlädt und Windows quasi von außen inspiziert und säubert. Im Gegensatz zu anderen im Netz angebotenen Lösungswegen ist sie auch deppensicher.
Leider habe ich meine Säuberungsaktion nicht dokumentiert, aber Kaspersky fand jedenfalls auch im Wiederherstellungsbereich Malware.

Geändert von Hawi (11.05.2013 um 07:41 Uhr).
Hawi ist offline   Mit Zitat antworten
Alt 11.05.2013, 17:19   #5
gnagflow
knackiger Floh ;-)
 
Benutzerbild von gnagflow
 
Registriert seit: 15.01.2002
Ort: Wien
Alter: 58
Beiträge: 1.495

Mein Computer

Standard

Zitat:
Zitat von Hawi Beitrag anzeigen
Die Kaspersky-Rescue-CD braucht kein Sicherheits-Center, sie ist ja eine LiveCD, die in Linux bootet, bei Internetverbindung die aktuellsten Signaturen nachlädt und Windows quasi von außen inspiziert und säubert. Im Gegensatz zu anderen im Netz angebotenen Lösungswegen ist sie auch deppensicher.
Leider habe ich meine Säuberungsaktion nicht dokumentiert, aber Kaspersky fand jedenfalls auch im Wiederherstellungsbereich Malware.
Ich hatte besagte Kapersky-CD laufen, der Trojaner wurde aber nach dem Säuberungsscan trotzdem wieder geladen und das Sicherheits-Center war nicht verfügbar.
Also habe ich die Systemwiederherstellung bemühen müssen.
____________________________________
Danke für die Mitarbeit!
Wolfgang

Was du nicht willst, das man dir tu\', das füg\' auch keinem Andern zu! (aus dem Talmud)

Behandelt die Menschen so, wie ihr von den Menschen behandelt werden wollt! (Jesus im Neuen Testament)
Wer die Fehler anderer übernimmt, dessen Schuld ist größer als die Schuld desjenigen, der sie begeht. (Fernöstliche Weisheit)
gnagflow ist offline   Mit Zitat antworten
Alt 11.05.2013, 22:02   #6
vtom
Veteran
 
Registriert seit: 12.02.2004
Beiträge: 285


Blinzeln

Weiss nicht wie der Trojaner euch foltert, bei mir war es ein Profilabhäniges Leiden und das ist recht rasch entfernt.

Die letzte Version tarnte sich als Skype mit 2 Dateien im Roaming Verzeichnis, es wurde eine Webseite mit viel sinnlosem Text und Bildern dargestellt sowie der Rechner sonst irgendwie gesperrt.

Also Login mit anderem Benutzer und mal schnell säubern, beim ersten Rechner mit dem MS Essenials, beim 2. dann von Hand und ruhe war im Stall.

Achja ... ich vergass zu erwähnen das die Infektionen ausschliesslich Benutzer mit eingeschränkten Rechten erwischte, fragt mich nicht was wäre wenn man als Admin auf solche infizierten Seiten gelangt.

Tom
vtom ist offline   Mit Zitat antworten
Alt 11.05.2013, 22:04   #7
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Das könnte böse enden. als Admin sollten man aber unbedingt Brain1.0 verwenden.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 11.05.2013, 22:06   #8
vtom
Veteran
 
Registriert seit: 12.02.2004
Beiträge: 285


Standard

Zitat:
Zitat von Christoph Beitrag anzeigen
Das könnte böse enden. als Admin sollten man aber unbedingt Brain1.0 verwenden.
Was kann böse ändern ?
Ohne Adminrechte ist nix im Infektion sondern nur der alte Autostart Trick, schon dutzende Male entfernt und keiner kam wieder.

Os Win7 SP1 und alles Benutzer...
vtom ist offline   Mit Zitat antworten
Alt 11.05.2013, 22:09   #9
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Du ja, aber schau mal in diesem und anderen Foren wie viele User die gröbsten Probleme hatten, auch eine Kollegin von mir, hab´s aber wieder hinbekommen.
Frag mich bitte nicht wie, ist schon eine Zeit her, ich glaub mit OmniBoot..
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 11.05.2013, 22:12   #10
vtom
Veteran
 
Registriert seit: 12.02.2004
Beiträge: 285


Standard

Klar...
Die erste Entfernung macht auch essentials und ich hab zugeschaut, dann von Hand versucht und ok wars.
Und nochmal: Vorausgesetzt KEINE Adminrechte

Hats dich mit erwischt so musst die Ärmel zurückkrempeln, wird beim nächsten Mal die aktuelle Anti CD von CT versuchen.

Tom
vtom ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:45 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag