PDA

Vollständige Version anzeigen : BKA-Trojaner : Russen-Mafia verhaftet



Alter Stubentiger
14.02.2013, 10:11
Wie der britische "Guardian" berichtet, ist die Aktion das Ergebnis einer engen Zusammenarbeit von privaten IT-Sicherheitsunternehmen und Strafverfolgungsbehörden. Der Polizei mangelt es zur effizienten Bekämpfung von Internetkriminalität oft an technischer und personeller Ausstattung. Im aktuellen Fall konnten die spanischen Beamten auf die Unterstützung der Experten von Trend Micro zurückgreifen. Das Unternehmen hatte schon im Frühjahr 2012 verkündet, die Trojaner-Gang säße in Russland und der Ukraine. Zuletzt allerdings ließen die Täter es sich offenbar in den spanischen Ferienorten Benalmadena und Torremolinos gutgehen, wo sie nun verhaftet wurden.

http://www.spiegel.de/netzwelt/web/bka-trojaner-polizei-fasst-hintermaenner-in-spanien-a-883283.html

Interessant ist auch daß die tatsächlichen Möglichkeiten des Staates uns alle effektiv zu überwachen sehr bescheiden sind. Man benötigte schon Hilfe von privater Seite um etwas zu erreichen.

Na ja. Hauptsache man hat die Burschen. Ein Arbeitskollege von mir hat sich auch so einen Trojaner eingefangen.
Wie gut daß ich Seamonkey + NoScript als Browser verwende. Da bleibt man vor solcher Schadsoftware verschont.

Gawen
15.02.2013, 21:12
Unsere Bundes-Cyberweiber kannten das Problem zwar sehr genau, aber sie hatten es wohl nicht drauf... ;)

http://www.it-sa.de/Filestore.aspx/BL_Di_10_30_Isselhorst.pdf?fair=itsa&type=dissertation&key=21576614-3067-4bb6-ab2f-4ba0ef667ea0&language=de&filegroup=1b5e851e-cbda-455d-975d-a3c8d371cc03&filetype=file&indexfile=true

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Presse/Cybersicherheit-in-Deutschland.pdf?__blob=publicationFile

Alter Stubentiger
16.02.2013, 09:26
Unsere Bundes-Cyberweiber kannten das Problem zwar sehr genau, aber sie hatten es wohl nicht drauf... ;)

http://www.it-sa.de/Filestore.aspx/BL_Di_10_30_Isselhorst.pdf?fair=itsa&type=dissertation&key=21576614-3067-4bb6-ab2f-4ba0ef667ea0&language=de&filegroup=1b5e851e-cbda-455d-975d-a3c8d371cc03&filetype=file&indexfile=true

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Presse/Cybersicherheit-in-Deutschland.pdf?__blob=publicationFile

Die PDF`s wirken ziemlich unprofessionell. Copy & Paste. So arbeiten die? Meine Fresse.

Sprecher
16.02.2013, 11:25
Die Polen waren wohl zu blöd um sowas zu programmieren. Bei denen reichts nur fürs Autoknacken. :D

Gehirnnutzer
16.02.2013, 11:50
Na ja. Hauptsache man hat die Burschen. Ein Arbeitskollege von mir hat sich auch so einen Trojaner eingefangen.
Wie gut daß ich Seamonkey + NoScript als Browser verwende. Da bleibt man vor solcher Schadsoftware verschont.

Alter Stubentiger, du irrst. Es ist naiv, zu glauben, solche Maßnahmen bieten einen absoluten Schutz. Du kannst nur die Gefahr einer "Verseuchung" verringern, aber die Gefahr nicht gänzlich beseitigen.

Bruddler
16.02.2013, 11:55
Alter Stubentiger, du irrst. Es ist naiv, zu glauben, solche Maßnahmen bieten einen absoluten Schutz. Du kannst nur die Gefahr einer "Verseuchung" verringern, aber die Gefahr nicht gänzlich beseitigen.

Das wirksamste Mittel, um sich vor Schadsoftware zu schützen ist: niemals den Netzschalter am PC drücken ! :hzu:

Sprecher
16.02.2013, 12:00
Na ja. Hauptsache man hat die Burschen. Ein Arbeitskollege von mir hat sich auch so einen Trojaner eingefangen.
Wie gut daß ich Seamonkey + NoScript als Browser verwende. Da bleibt man vor solcher Schadsoftware verschont.

Nö du hast nur Glück gehabt. Ich hatte den BKA-Virus auch schonmal trotz antivir und 2 permanent aktiver Anti-Spybot-Programme.

Bruddler
16.02.2013, 12:05
Nö du hast nur Glück gehabt. Ich hatte den BKA-Virus auch schonmal trotz antivir und 2 permanent aktiver Anti-Spybot-Programme.

Je mehr Schutzprogramme, desto sicherer...weiter so ! :haha:

Gawen
16.02.2013, 13:58
Die PDF`s wirken ziemlich unprofessionell. Copy & Paste. So arbeiten die? Meine Fresse.

Das geht noch lustiger! Lies mal den Text des ersten Suchergebnisses auf dieser Seite... :D

https://www.google.com/search?q=Dr.+Hartmut+Isselhorst

Alter Stubentiger
16.02.2013, 14:43
Alter Stubentiger, du irrst. Es ist naiv, zu glauben, solche Maßnahmen bieten einen absoluten Schutz. Du kannst nur die Gefahr einer "Verseuchung" verringern, aber die Gefahr nicht gänzlich beseitigen.

Natürlich. Ich bin der letzte der an absolute Sicherheit glaubt. Trotzdem ist es schon auffällig das es I-Explorer/Windows Mail Nutzer irgendwie besonders häufig trifft.

Alter Stubentiger
16.02.2013, 14:51
Das geht noch lustiger! Lies mal den Text des ersten Suchergebnisses auf dieser Seite... :D

https://www.google.com/search?q=Dr.+Hartmut+Isselhorst

Hör auf. Dafür werden meine Steuern zum Fenster rausgeworfen. Würde gern mal die Doktorarbeit dieses Dr. Isselhorst sehen.

Gawen
16.02.2013, 15:07
Je mehr Schutzprogramme, desto sicherer...weiter so ! :haha:

Man sollte schon die richtigen nehmen. ;)

Bruddler
16.02.2013, 15:17
Man sollte schon die richtigen nehmen. ;)

Du redest wohl auch im Plural ?! :D

Gawen
16.02.2013, 15:44
Du redest wohl auch im Plural ?! :D

Klar, Virenschutz alleine ist zu unsicher, aber auf jeden Fall notwendig. Die Trojaner haben eine Woche Vorlauf, bis sie zuverlässig erkannt werden.

Blocklisten wie Malware Domains helfen.

https://adblockplus.org/de/firefox
https://adblockplus.org/de/subscriptions


Eine solide Netzüberwachung hilft auch

http://www.zonealarm.de/security/de/zonealarm-pc-security-free-firewall.htm

Wäre Zonealarm mal keine Mossadware, dann wäre es gar nicht schlecht... ;)

Sprecher
16.02.2013, 18:54
Je mehr Schutzprogramme, desto sicherer...weiter so ! :haha:

Beide haben sich als nötig erwiesen denn beide haben schon Malware abgefangen die vom jeweils anderen Programm übersehen wurde.

Don
16.02.2013, 19:07
Nö du hast nur Glück gehabt. Ich hatte den BKA-Virus auch schonmal trotz antivir und 2 permanent aktiver Anti-Spybot-Programme.

Antivir kannst Du knicken. Auch die Profiversion. lief teuer bezahlt auf mainen 4 Rechnern als mich der Ukash erwischte und meinen 16" Sony plattmachte.. Ist zwar besser als gar nichts, erwischt aber nur den Allerweltsschrott.
Ich bin seither auf Kapersky umgestiegen. Im Gegensatz zu Norton versaut einem das nicht das ganze System.

Bruddler
17.02.2013, 09:23
Beide haben sich als nötig erwiesen denn beide haben schon Malware abgefangen die vom jeweils anderen Programm übersehen wurde.

Dass sie sich bei bestimmten dingen gegenseitig in's Gehege kommen (könnten), daran hast Du wohl nicht gedacht ?!

Gehirnnutzer
17.02.2013, 13:46
Natürlich. Ich bin der letzte der an absolute Sicherheit glaubt. Trotzdem ist es schon auffällig das es I-Explorer/Windows Mail Nutzer irgendwie besonders häufig trifft.

Das hat gar nichts mit dem Explorer oder Windows Mail zu tun. Der größte Unsicherheitsfaktor ist der User und der wird noch durch den Faktor Bequemlichkeit vergrößert. Ich bin bei meinem Arbeitgeber für die Buchhaltung und die EDV verantwortlich. Ich habe alles menschenmögliche getan, den Server und das Firmennetz abzusichern und unmissverständliche Anweisungen an die Mitarbeiter gegeben.
Trotzdem haben wir uns einen Bot eingefangen, der unser System versteckt zum senden von Spammails genutzt hat und auf einem Clienten war plötzlich eine Variante des BKA-Trojaners.
Ursache für das Ganze war ein Smartphone, das über das WLAN mit dem Firmennetz verbunden war, darüber kam Schadsoftware in das System, das aller Sicherheitsmaßnahmen ausschaltete.
Dazu sei gesagt, die Zugangsdaten für das WLAN erhalten Mitarbeiter nur nach Überprüfung ihrer Endgeräte, auf Ihnen muss Antivirensoftware installiert sein, die plattformunabhängig auf Viren und andere Schadsoftware überprüft. Ein Mitarbeiter hatte die Daten einfach an einen Kunden weitergegeben, damit er etwas überprüfen konnte und zack, da war es geschehen.
Aber aus Schaden wird man klug, kein DHCP, nur noch statische IPs und zusätzlich ein Mac-Filter, nur bekannte MAC-Adressen können sich verbinden.

Gawen
17.02.2013, 14:24
Ich habe alles menschenmögliche getan, den Server und das Firmennetz abzusichern...

Nö. Wlan in eigener Firewall-Zone?

Gäste-Wlan?

Zentraler und AV+Spam-Proxy-Filter? (z.B. HAVP/MailScanner)

IDS / IPS? (z.B. Smoothsec)

Lässt sich auch auf einer Appliance zusammenfassen: http://forum.pfsense.org/index.php?topic=43687.0

elas
17.02.2013, 14:55
Das geht noch lustiger! Lies mal den Text des ersten Suchergebnisses auf dieser Seite... :D

https://www.google.com/search?q=Dr.+Hartmut+Isselhorst

Hinter all diesen Schlagworten und Phrasologien vermute ich mal ca. 3 Indianer auf 1000 Häuptlinge!:haha:

Gawen
17.02.2013, 15:03
Hinter all diesen Schlagworten und Phrasologien vermute ich mal ca. 3 Indianer auf 1000 Häuptlinge!:haha:

"Die Kernbehörden (BSI, Bundesamt für Verfassungsschutz und BBK) stellen insgesamt zehn ständige Mitarbeiter ab (davon BSI: 6 MA, BfV: 2 MA, BBK: 2 MA)."

Sollte ja auch langen! :D

"» Pro Tag:
» 4–5 gezielte Trojaner-E-Mails im Regierungsnetz"


Wie die mit geschätzt durchschnittlich 3 Anwesenden kritische Infrastrukturen schützen wollen ist mir schleierhaft.

http://de.wikipedia.org/wiki/Kritische_Infrastrukturen

Wahrscheinlich haben die NCAZ (http://de.wikipedia.org/wiki/Nationales_Cyber-Abwehrzentrum)ler deshalb auch keine öffentlichen Rufnummern und Email-Adressen für Hilfsgesuche.

Alter Stubentiger
17.02.2013, 15:06
Das hat gar nichts mit dem Explorer oder Windows Mail zu tun. Der größte Unsicherheitsfaktor ist der User und der wird noch durch den Faktor Bequemlichkeit vergrößert. Ich bin bei meinem Arbeitgeber für die Buchhaltung und die EDV verantwortlich. Ich habe alles menschenmögliche getan, den Server und das Firmennetz abzusichern und unmissverständliche Anweisungen an die Mitarbeiter gegeben.
Trotzdem haben wir uns einen Bot eingefangen, der unser System versteckt zum senden von Spammails genutzt hat und auf einem Clienten war plötzlich eine Variante des BKA-Trojaners.
Ursache für das Ganze war ein Smartphone, das über das WLAN mit dem Firmennetz verbunden war, darüber kam Schadsoftware in das System, das aller Sicherheitsmaßnahmen ausschaltete.
Dazu sei gesagt, die Zugangsdaten für das WLAN erhalten Mitarbeiter nur nach Überprüfung ihrer Endgeräte, auf Ihnen muss Antivirensoftware installiert sein, die plattformunabhängig auf Viren und andere Schadsoftware überprüft. Ein Mitarbeiter hatte die Daten einfach an einen Kunden weitergegeben, damit er etwas überprüfen konnte und zack, da war es geschehen.
Aber aus Schaden wird man klug, kein DHCP, nur noch statische IPs und zusätzlich ein Mac-Filter, nur bekannte MAC-Adressen können sich verbinden.

Ah ja. Gut. Bei mir zu Hause haben nur der PC und der Kindle Zugriff aufs gesicherte WLAN. Smartphones halte ich sowieso für unsicher und nutze deshalb auch beim Online-Banking meine gesicherte Verbindung über den PC und Chip TAN Generator. Das Verfahren über Smartphone ist mir zu unsicher.

elas
17.02.2013, 15:07
"Die Kernbehörden (BSI, Bundesamt für Verfassungsschutz und BBK) stellen insgesamt zehn ständige Mitarbeiter ab (davon BSI: 6 MA, BfV: 2 MA, BBK: 2 MA)."

Sollte ja auch langen! :D

"» Pro Tag:
» 4–5 gezielte Trojaner-E-Mails im Regierungsnetz"

....und die anderen?....entwerfen Schaubildchen?!:haha:


PS: ich frage mich immer wo die ihre Zahlen hernehmen?....kaufen die auf dem Schwarzmarkt?:haha:

Gawen
17.02.2013, 15:25
Ah ja. Gut. Bei mir zu Hause haben nur der PC und der Kindle Zugriff aufs gesicherte WLAN. Smartphones halte ich sowieso für unsicher und nutze deshalb auch beim Online-Banking meine gesicherte Verbindung über den PC und Chip TAN Generator. Das Verfahren über Smartphone ist mir zu unsicher.

Ich schmeiss meine paar Überweisungen händisch ein und hab für Online-Bestellungen und Urlaube eine Prepaid Kreditkarte auf der nie mehr drauf ist als nötig! :D

jack000
17.02.2013, 18:19
Der "Bundestrojaner" ist kein Schädling, der von der Bundesregierung initiiert wurde. Das was die Nutzer plagt ist ein Trojaner, der den Computer sperrt und auffordert Geld zu zahlen => Kriminelle.
Ich hatte mir diesen auch mal eingefangen (Durch die Flash-Lücke) und es ging ums verrecken nicht diesen zu entfernen. Dann aber habe ich die simpelste Methode gewählt: Den PC auf einen Stand vor dem erscheinen des Trojaners zurückzusetzen. Das hat bisher gut geklappt. Ob ich das Ding 100% los bin weiss ich nicht, allerdings taucht er nicht mehr auf.

Gehirnnutzer
17.02.2013, 23:38
Der "Bundestrojaner" ist kein Schädling, der von der Bundesregierung initiiert wurde. Das was die Nutzer plagt ist ein Trojaner, der den Computer sperrt und auffordert Geld zu zahlen => Kriminelle.
Ich hatte mir diesen auch mal eingefangen (Durch die Flash-Lücke) und es ging ums verrecken nicht diesen zu entfernen. Dann aber habe ich die simpelste Methode gewählt: Den PC auf einen Stand vor dem erscheinen des Trojaners zurückzusetzen. Das hat bisher gut geklappt. Ob ich das Ding 100% los bin weiss ich nicht, allerdings taucht er nicht mehr auf.

Jack000, der Bundestrojaner und der BKA-Trojaner sind zwei verschiedene Sachen. Der BKA-Trojaner hat seinen Namen, weil er bei seinem Auftreten den schein erweckt, das BKA hätte den PC wegen Kinderpornografie etc. gesperrt und fordert die Zahlung per paysafecard. Varianten davon nutzen Ukash..

Pappenheimer
18.02.2013, 01:58
Das wirksamste Mittel, um sich vor Schadsoftware zu schützen ist: niemals den Netzschalter am PC drücken ! :hzu:

Versteh ich jetzt nicht ganz...

altermega
18.02.2013, 02:17
Übrigens diesen BKA-Trojaner fängt (fing) man sich eigentlich nur ein, wenn man auf illegalen Seiten (Pornos, Raubkopien) rumsurft.

Gawen
18.02.2013, 07:41
Übrigens diesen BKA-Trojaner fängt (fing) man sich eigentlich nur ein, wenn man auf illegalen Seiten (Pornos, Raubkopien) rumsurft.

Bullshit. Bei einer Infektion, die einen schlampig aufgesetzten Rechner bei uns in der Firma betraf war z.B. eine Druckerei-Website infiziert. Das Handelsblatt hat es über einen infizierten eingebundenen Adserver auch schon mal getroffen.

Sprecher
18.02.2013, 12:19
Antivir kannst Du knicken. Auch die Profiversion. lief teuer bezahlt auf mainen 4 Rechnern als mich der Ukash erwischte und meinen 16" Sony plattmachte.. Ist zwar besser als gar nichts, erwischt aber nur den Allerweltsschrott.
Ich bin seither auf Kapersky umgestiegen. Im Gegensatz zu Norton versaut einem das nicht das ganze System.

Den BKA-Virus haben sich aber auch Kaspersky Nutzer schon eingefangen.

Bruddler
18.02.2013, 14:27
Versteh ich jetzt nicht ganz...

Den PC erst gar nicht einschalten... :D

jack000
18.02.2013, 14:59
Jack000, der Bundestrojaner und der BKA-Trojaner sind zwei verschiedene Sachen. Der BKA-Trojaner hat seinen Namen, weil er bei seinem Auftreten den schein erweckt,
Das war auch meine Aussage, möglicherweise etwas missverständlich ausgedrückt.

altermega
18.02.2013, 15:26
Bullshit. Bei einer Infektion, die einen schlampig aufgesetzten Rechner bei uns in der Firma betraf war z.B. eine Druckerei-Website infiziert.

Wie kann eine Druckerei-Website "infiziert" sein? Wenn dann doch auch nur über Ads.


Das Handelsblatt hat es über einen infizierten eingebundenen Adserver auch schon mal getroffen.

Deswegen benutzt man ja auch Adblocker ;)

Gawen
18.02.2013, 19:32
Wie kann eine Druckerei-Website "infiziert" sein? Wenn dann doch auch nur über Ads.
SQL-Injection, wir haben beim Aufräumen geholfen.

Pappenheimer
19.02.2013, 00:42
Den PC erst gar nicht einschalten... :D

Hmm, oder sich eine huebsche Freundin anschaffen, dann bleibt man vor solchem Dreck von Schmuddelseiten verschont. Wer natuerlich so bloed ist und jede Email anklickt...

Bruddler
19.02.2013, 08:37
Hmm, oder sich eine huebsche Freundin anschaffen, dann bleibt man vor solchem Dreck von Schmuddelseiten verschont. Wer natuerlich so bloed ist und jede Email anklickt...

Es sind längst nicht mehr nur die "Schmuddelseiten", auf denen Du Dir was einfangen kannst. :compr:

Sprecher
19.02.2013, 09:50
Hmm, oder sich eine huebsche Freundin anschaffen, dann bleibt man vor solchem Dreck von Schmuddelseiten verschont. Wer natuerlich so bloed ist und jede Email anklickt...

Lass micht raten, Antiviren- und Antispy-Programme hast du nicht auf deinem Rechner, schließlich gehst du nicht auf "Schmuddelseiten" und benötigst daher sowas nicht :D

Shahirrim
19.02.2013, 17:45
Den PC erst gar nicht einschalten... :D

Oder offline bleiben! :D Bin bei Spielen immer ein offline-Spieler, leider benötigt man inzwischen sogar für die Installation Internetzugang!

Gawen
19.02.2013, 19:06
Hmm, oder sich eine huebsche Freundin anschaffen, dann bleibt man vor solchem Dreck von Schmuddelseiten verschont.

Die gefährliche Schmuddelseite Sparkasse.de war gerade betroffen... :D

http://www.sueddeutsche.de/wirtschaft/hackerangriff-mit-malware-sparkassede-verschickte-schadsoftware-1.1604683

Pappenheimer
19.02.2013, 21:12
Die gefährliche Schmuddelseite Sparkasse.de war gerade betroffen... :D

http://www.sueddeutsche.de/wirtschaft/hackerangriff-mit-malware-sparkassede-verschickte-schadsoftware-1.1604683

Wer hat schon ein Konto bei der Sparkasse, der Name sagt es doch schon: Diese Bank kann man sich sparen.

Bruddler
20.02.2013, 07:48
Oder offline bleiben! :D Bin bei Spielen immer ein offline-Spieler, leider benötigt man inzwischen sogar für die Installation Internetzugang!

und stattdessen einen verseuchten USB-Stick "einführen"....es gibt zig andere Möglichkeiten, sich etwas einzufangen.

Shahirrim
20.02.2013, 11:01
und stattdessen einen verseuchten USB-Stick "einführen"....es gibt zig andere Möglichkeiten, sich etwas einzufangen.

Das ist natürlich auch eine Möglichkeit. Gab mal da eine lustige Karikatur bei Wiedenroth, wo der Innenminister Bundes-Trojaner forderte und der Islamist offline per USB-Stick seine Pläne verbreitete!

Alter Stubentiger
24.02.2013, 13:41
Wer hat schon ein Konto bei der Sparkasse, der Name sagt es doch schon: Diese Bank kann man sich sparen.

Jo. Du bist natürlich bei der 08/15 Bank. Da gibts Fähnchen.

Pappenheimer
24.02.2013, 15:32
Jo. Du bist natürlich bei der 08/15 Bank. Da gibts Fähnchen.

Nein, ich habe ein Konto bei einer Bank wo es jeden Monat satt Zinsen gibt. Ist natuerlich keine deutsche Bank, logisch.

Alter Stubentiger
24.02.2013, 15:59
Nein, ich habe ein Konto bei einer Bank wo es jeden Monat satt Zinsen gibt. Ist natuerlich keine deutsche Bank, logisch.

Ja solche Schlaumeier waren eine Zeit lang in Island zu finden. Ich glaube die gucken jetzt alle in die Röhre.

Pappenheimer
24.02.2013, 17:43
Ja solche Schlaumeier waren eine Zeit lang in Island zu finden. Ich glaube die gucken jetzt alle in die Röhre.

Warum bin ich ein Schlaumeier weil ich in einem Land lebe wo fuer Guthaben Zinsen bezahlt werden? Oder sind nicht besser die Deutschen Bloedmaenner weil sie sich von den deutschen Banken alles gefallen lassen?

Alfred Tetzlaff
25.02.2013, 19:21
Was haltet Ihr denn davon?

Das kostenlose "ArchiCrypt Tool Anti-Bundestrojaner" verspricht, die staatliche Schnüffel-Software aufzuspüren und gegebenenfalls gleich zu entfernen.

http://www.chip.de/downloads/ArchiCrypt-Tool-Anti-Bundestrojaner_52141670.html

Vielleicht ist dieses ArchiCrypt Tool ja auch malware.