News BKA warnt vor neuer Erpresser-Schadsoftware

empaty schrieb:
Wie ? Ganz einfach Löchriges Betriebssystem und Plugins die veraltet sind, dazu E Mails mit uminösen Inhalt den man normal (als normal denkender ) nicht öffnet .

Per Email bekommt man das eigentlich nicht mehr und die Plugins müssen nicht mal alt sein.
Bekommen tut man sowas sogar sehr oft direkt über Youtube und selbst Computerbase kann betroffen sein, denn oft kriegt man das über Werbebanner.
 
Bekommt man das nicht mehr? Na täuscht du dich leider diese Meldungen das Irgendwelche dubiosen Mails geöffnet wurden mit Anhang,findet man zu dutzende in diversen Foren ...wo noch diverses anders mit enthalten ist wie Backdoors und Spyware ,das Haupziel ist zur Zeit aber Java .

Hier geht es um den BKA Trojaner,wobei das auch falsch ist da es ein Ramson ist , der Verbreitungsgrad wir oft durch Mailanhänge mitgebracht wie Postpank oder diverse andere dubiose Mails mit solch Inhalt ,das andere was du meinst ist ist 0 Day was mit Werbebanner verbreitet wird.
 
Zuletzt bearbeitet:
Die besseren Varianten dieser Ransom Trojaner verschlüsseln dir deine kompletten Userverzeichnisse - Dateiinhalt und Dateinamen. Sprich: wenn du nicht bezahlst, und keine andere Lösung findest, sind deine kompletten Daten weg! Da überlegt sich manch einer schon, zu bezahlen.
Das blöde ist nur, es wird nichts freigeschaltet nach Zahlung der 100 Euro. Das sollte sich doch rumgesprochen haben. Deshalb stimme ich KainerM dazu:
Also Leute, unbedingt Daten sichern und immer alles updaten. Was dieser Virus einmal gelöscht hat, ist nicht wiederherstellbar.
zu. Macht regelmässig sog. Systembackups eures PC's oder Notebooks und sichert wenn ihr wollt persönliche und wichtige Dateien nochmal extra zum Beispiel auf eine externe Festplatte, reicht ja wenn man die sich nur auf die externe Festplatte rüberkopiert.
 
Wenn ihr sagt, dass Userverzeichnisse verschlüsselt und unbrauchbar gemacht werden, dann meint ihr doch damit nur den Userordner auf dem C:/ Laufwerk oder? Der wär mir relativ egal, da ich alles wichtige auf einer zweiten Platte habe.
Oder Verschlüsselt der Trojaner alles auf allen Platten?
 
Wer als wenig PC-affiner User sein Windows nicht im Griff hat, sollte es nicht zum Browsen verwenden, sondern eine Alternative suchen. Dieses ständige Gefrickel mit irgendwelchen snake oil "Sicherheitslösungen" ist bei so manchem schon zum Hobby ausgeartet. Mein Eindruck ist - umso weniger Ahnung die Leute haben, umso mehr schwören sie auf kostenpflichtige (was nix kost is auch nix :) ) Sicherheitslösungen (z.B. meine Großeltern und Eltern) und fühlen sich dann unheimlich sicher. Ich hab längst aufgegeben da Überzeugungsarbeit zu leisten.
 
HONKITONKI schrieb:
Auch wenn ich noch nicht selber davon betroffen war nerven die Teile doch gewaltig, bis jetzt haben wir das immer noch so hinbekommen aber ich weiß nicht wie lange noch. Gibt es eigentlich irgendeinen effektiven Schutz davor außer den gesamten Webtraffic vorher noch durch einen Webfilter zu jagen?
Virenscanner und Firewalls schlagen hier ja nicht so wirklich an?
Kann MS nicht mit einem Patch dieses Blocken verhindern? Gibt es ja nun schon mehr als 2 Jahre das Teil.
Na du bist ja "lustig";) es gibt hunderte wenn nicht gar tausende Varianten von BKA, GEMA oder GVU Trojanern oder um es genau zu sagen Ransomsoftware. Ein User in Rokop klärte mich übrigens kürzlich auf das die Bezeichnung Trojaner nicht zutreffend sei und es "nur" Ransomsoftware ist: http://www.rokop-security.de/index.php?s=&showtopic=22361&view=findpost&p=370040.
 
Zuletzt bearbeitet:
Spezialeinheit schrieb:
Wie fängt man sich dieses Ding überhaupt ein?...
BKA-Trojaner kommt über Java. Java auf höchste Sicherheitsstufe stellen und immer vorher bestätigen, ob es auf der jeweiligen Webseite ausgeführt werden soll. Aktuell halten genügt ja leider bei Java nicht, weils löchrig wie ein schweizer Käse ist.

Abgesicherter Modus(mit Netzwerktreibern) funktioniert ja in den meisten Fällen noch. Combofix laufen lassen und vielleicht noch Mbam und Eset/F-Secure Online Scanner und das Teil ist wieder runter.
 
Keine Ahnung was manche menschen mit ihren PC machen ?!? Kenne etliche denen ich das Ding entfernen musste, ich war zwar noch nie betroffen aber das mit der Werbung kann ich mir echt gut vorstellen, da alle die das ding hatten die ich kenne keine werbeblocker hatten.
 
Ein bekannter von mir hatte letztens den BKA Trojaner auf dem PC allerdings mit der 200€ Meldung und sagte zu ihn dass das einzige sinnvolle wäre die wichtigen Daten über eine Live CD auf einen anderen Datenträger zu sichern und die Festplatte zu Formatieren und das BS neu aufzusetzen.

Er wollte aber nicht auf mich hören und hat den PC ein paar Tage ausgelassen und das nächste mal ihn ohne Internetverbindung gestartet (laut Anleitung aus dem Internet).
Ich habe auch noch extra gesagt das dadurch nur die Meldung verschwunden ist aber nicht der Trojaner vom PC. Er hat wieder nicht auf mich gehört und im war das egal Hauptsache der PC läuft jetzt wieder und so denken wohl mehrere Leute, leider.

Ich halte die Software meiner PCs aktuell und überprüfe sie auch noch extra einmal im Monat diversen DE-Cleaner Rettungs CDs, zudem treibe ich mich nicht auf dubiosen Webseiten herum. Java habe ich auch nicht installiert und diese ganzen Faktoren verringern die Gefahr schon drastisch, aber trotzdem ist man noch keine 100% sicher da auch auf seriösen Seiten Malware verteilt werden kann (Drive by Download) und wegen der Zero Day Sicherheitslücken.
Zudem ist auch der Flash Player bei meinen Standard Browser dem IE10 nicht installiert, sondern nur die Plugin Version für Firefox und Chrome. Und die einzigen anderen Add-Ons die akiviert sind ist AdBlock Plus und der McAfee Site Advisor

Spezialeinheit schrieb:
Wie fängt man sich dieses Ding überhaupt ein?...

Drive by Download auf z.B dubiosen Seiten, aber auch über Werbeanzeigen auf seriösen Seiten siehe z.B Wetter.com letztes Jahr im Mai oder im Januar Chip.de
 
Zuletzt bearbeitet:
Ein bekannter von mir hatte letztens den BKA Trojaner auf dem PC allerdings mit der 200€ Meldung und sagte zu ihn dass das einzige sinnvolle wäre die wichtigen Daten über eine Live CD auf einen anderen Datenträger zu sichern und die Festplatte zu Formatieren und das BS neu aufzusetzen.

Er wollte aber nicht auf mich hören und hat den PC ein paar Tage ausgelassen und das nächste mal ihn ohne Internetverbindung gestartet (laut Anleitung aus dem Internet).
Ich habe auch noch extra gesagt das dadurch nur die Meldung verschwunden ist aber nicht der Trojaner vom PC. Er hat wieder nicht auf mich gehört und im war das egal Hauptsache der PC läuft jetzt wieder und so denken wohl mehrere Leute, leider.
Dein Bekannter ist wohl ein Unbelehrbarer "Besserwisser":mad: An deiner Stelle würde ich dem nicht mehr helfen wenn er wieder "angekrochen" kommt.
 
Nicht nur Besserwisser, aber die Sturheit einiger Leute ist schon recht erschreckend was man dann in Foren liest und fühlen sich dann auch noch Angegriffen obwohl man nur helfen will .:rolleyes:

Selbst bei einen Backdoor verstehen einige nicht ,wenn man ihnen sagt den PC doch bitte neu aufzusetzen, da dieser nicht mehr Vertrauenswürdig ist was man momentan vorfindet (und was darauf läuft).
 
Zuletzt bearbeitet:
GrinderFX schrieb:
denn oft kriegt man das über Werbebanner.

Ich denke mal auch da liegst du richtig .. bei mir läuft nie ein Virenscanner oder sonstige Wundertools im Hintergrund und das seid Jahren,
bin auch sehr oft auf der dunklen Seite des Internets unterwegs und hatte noch nie einen Virus oder sonstiges.
Das einzigste was läuft ist NoScript und Adblock die wohl den Rechner abschotten.
 
Bestimmt auch ohne Windows Updates ,das läuft immer gut :evillol:

OT: Hier steht auch unter - Und so schützen Sie sich vor einer Infektion,Punkt 9 folgendes bei Botfrei :

Öffnen Sie Dateien nur von vertrauenswürdigen Quellen und wenn Sie diese erwarten. Dies gilt für Datei-Anhänge aus E-Mails genauso, wie für Downloads aus dem World Wide Web. Meiden Sie Streaming-Platformen!

Um das hier mal auszuräumen ,das es angeblich nicht peer Mail Anhang verbreitet wird oder nicht mehr,
 
Zuletzt bearbeitet:
jojo174 schrieb:
Das der Trojaner immer noch drauf ist das weiß ich aber er hat morgen eine Präsentation und da muss der Läppi laufen.

Ganz dumme Idee. Überleg dir mal morgen bei der Präsentation ploppt auf einmal ein Fenster mit einer BKA Warnung und Fotos von Kinderpornos auf .... da möchte ich persönlich nicht vorne stehen.
 
Hätte er LibreOffice benutzt statt sich Office illegal zu ziehen, dann hätte er auch keinen Virus :D
 
Um es auch kurz zu sagen einfach Linux nehmen ,sollte helfen dank der in momentanen weniger bekannten Verbreitung :D


Ganz einfach weil :

Bei Linux ist (derzeit) eigentlich im Privat-Sektor kaum ein Viren-Scanner notwendig denn bisher ist noch nicht bekannt geworden das eine malware den Installationsprozeß umgehen kann.

Sicherheitslücken sollten aber deswegen nicht vernachlässigt werden und die dazu nötigen und falls vorhandenen Updates eingespielt werden ,auch unter Linux ist dieses nötig.
 
Zuletzt bearbeitet:
Ich durfte schon mehrmals den Virus bei Freunden entfernen. Einfach den betroffenen PC/Laptop mit einer Boot-CD von G Data starten, neueste Virendefinitionen werden automatisch gezogen, und 2-3 FullScans durchlaufen lassen. Danach waren die Systeme wieder sauber einsatzfähig.
 
kaum hatte ich norton 360 drauf ,schon hatte der dir haufen einträge gefunden, selbst in der versteckten partition (wo die gelöschten dateien sich versteckt halten).

Anstatt hier von Norton zu schwaermen würde ich mir

a) überlegen, woher du dir den ganzen Scheiß eingefangen hast
b) genau anschauen, was Norton da erkennt. Gerade Norton erkennt ziemlich viel Unsinn, ich würde es fast schon als Scareware bezeichnen
c) Norton runterschmeißen, MSE+Windows Defender installieren und up to date halten, sowie meinen Browser ordentlich auszustatten(NoScript/Scriptsafe,ABP etc.). Und Brian.exe auf höhere Prio stellen.
d) achja und natürlich weiterhin vollstaendige und sinnvolle Backups machen.
 
Das ist schon erschreckend, wenn einem Norton sagt, welche Windows Updates zu installieren sind, aber der PC ansonsten mit XP Antispy von MS getrennt wird. Da wird dem OS Hersteller nicht getraut, aber Schlangenöl läuft man hinterher.
 

Ähnliche Themen

Zurück
Oben