Hat jemand gute Infos über das BKA-Virus (BKA-Trojaner, UKASH-Trojaner, Ransom Ukash)? Mich interessiert weniger die Beseitigung, sondern wie es ins System gelang und welche Variationen es zur Zeit gibt.
Wie gelangt die Software auf den Rechner? Drive-by? Welche Exploits nutzt es?
Welche verschiedenen Versionen gibt es?
Erstes Ergebnis:
http://www.bka-trojaner.de/ Dort werden Screenshots der verschiedenen Variationen gezeigt und zu Entfernungsanleitungen verlinkt.
Ich hatte es gestern abend mit der Version „Bundespolizei NATIONAL CYBER CRIMES UNIT“[Screenshot] zu tun. Wer genau hinschaut, sieht dass die Deutschlandflagge falsch herum(gold,rot,schwarz) dargestellt wird.
Dieser Trojaner befällt, meiner Einschätzung nach, nur ein Account. Die anderen Nutzer werden nicht infiziert. Dadurch ist es recht einfach, sich anzumelden und mit einem aktuellen Virenscanner die Datei zu finden und zu löschen. Ich hab hab mich via TeamViewer mit dem Rechner verbunden, dort Microsoft Security Essentials installiert und laufen lassen, während ich gleichzeitig nach den bekannte Versionen des BKA-Trojaners gesucht habe. Im Temp-Verzeichnis fand ich dann eine Datei. Der .exe-Datei hatte als Namen nur ein Zahlenkolonne und ließ sich leicht löschen. Danach schien der infizierte Nutzer wieder normal zu funktionieren.
Links
Rene pflegt eine eigene Internetseite für den Trojaner: http://www.bundespolizei-virus.de/
heise – Schadsoftware nach Landessitte
Gute Informationen zum BKA-Virus – lesen!
Kommentare/Fragen erwünscht