Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Schädling sperrt Facebook-Zugang
vorherige News
nächste News

Schädling sperrt Facebook-Zugang

Screenshot der gesperrten Seite (trusteer)

Screenshot der gesperrten Seite (trusteer)

Wie die Sicherheitsforscher von Trusteer.com auf ihrer Website verkünden, haben sie eine Variante des Trojaners Carberp gefunden, der das Facebook-Konto der Betroffenen sperrt. Zugang sollen die Nutzer erst nach Zahlung eines "Lösegelds" von 20 Euro erhalten. Die Zahlung an die Cyber-Kriminellen wird über das anonyme Bezahlsystem Ukash abgewickelt.

Bei der Angriffsart des Trojaners handelt es sich laut trusteer.com um einen Man-in-the-Browser-Angriff. Dabei klinkt sich der Trojaner in die aktuelle Browsersitzung ein und fängt alle Anfragen an die Server von Facebook ab. Der überraschte Nutzer bekommt eine Seite zu sehen, auf der er aufgefordert wird, eine Zahlung von 20 Euro über das Bezahlsystem Ukash zu tätigen. bei Ukash handelt es sich um ein anonymes Bezahlverfahren, der Empfänger des Geldes ist also nicht feststellbar.

Der Fall dieses "Facebook-Trojaners" erinnert sehr stark an den so genannten "BKA-Trojaner" (gulli:news berichtete). Der "BKA-Trojaner" sperrte den Nutzer fast vollständig von seinem Computer aus. Angeblich sei diese Sperrung vom Bundeskriminalamt wegen Besitzes von Kinderpornographie erfolgt. In holprigem Deutsch wurde dem Nutzer mitgeteilt: "Das Betriebssystem wurde im Zusammenhang mit Verstossen gegen die Gesetze der Bundesrepublik Deutschland gesperrt." Auch in diesem Fall sollte der Nutzer zahlen, um wieder Zugang zu seinen Daten zu bekommen. Verwendet wurde damals die E-Mail-Adresse "bundeskriminalamt@yahoo.com".

Die Idee, den Rechner unbrauchbar zu machen und erst gegen Geld wieder freizugeben, ist ein alter Hut in der Ransomware-Szene. Als Ransomware bezeichnet man Programme, deren Ziel es ist, die Nutzer zu erpressen und zur Zahlung von Geld zu zwingen.

Der Facebook-Klon von Carberp erinnert an das Design von Facebook. Das Logo ist detailgetreu übernommen, stutzig macht allerdings die Aussage, dass das eingezahlte Geld dem Facebook-Kontoguthaben hinzugefügt wird. Ein solches Guthabenkonto existiert allerdings nicht.

Frage an das gulli:board: Wurdet Ihr auch schon mal Opfer von Ransomware? Wenn ja, wie habt Ihr den Schädling entfernt? Vielleicht könnt Ihr ja anderen Nutzern Tipps dazu geben.

Text-Quellen: trusteer.com

Robert Clausen (g+) am Donnerstag, 19.01.2012 21:00 Uhr

Tags: facebook malware trojaner ransomware

vgwort
 
Weitere interessante News
17 Reaktionen zu dieser Nachricht
  • Kartengeber am 21.01.2012 20:11:53

    stutzig macht allerdings die Aussage, dass das eingezahlte Geld dem Facebook-Kontoguthaben hinzugefügt wird. Ein solches Guthabenkonto existiert allerdings nicht. Bitte was? Natürlich existiert ein solches. Euro lässt sich gegen FBC (Facebook Credits) tauschen, ...

  • phre4k am 21.01.2012 18:45:12

    Eine Freundin hatte den "BKA-Trojaner" und da hat sie ihren Laptop mir übergeben um den zu entfernen, im Endeffekt hab ich es geschafft den zu lokalisieren und zu entfernen, war sehr interessant, wo er war. :o :D Am besten bleiben irgendwelche Reste zurück und sie wägt ...

  • VVegas am 21.01.2012 18:17:20

    das windows neu aufspielen ist die einzige wahre aktion. Besonders bei verschlüsselten Systemen zu empfehlen :D ...

  • gehtmirzuwider am 21.01.2012 17:09:41

    ich glaube, ich hab ausbildungsbedarf. es ist mir neu, das bei einer neuinstallion von windows, die harddisk neu formatiert wird. liegt vielleicht daran, dass usw. davon abgesehen, wer versichert mir, ist bereits ein unerwuenschtes pgm vorhanden, wo sind die, die ich jetzt im stress nicht sehe. das ...

  • Maxmax- am 20.01.2012 17:11:41

    Ich denke dass sie mit der Betrag wird auf dem FB Konto gutgeschrieben die Gutschriften für Apps meinen :) ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Call of Duty: Ghosts - Engine Trailer
Play
Gamersplatform: GoldenEye Source Gameplay
Play
XBox One stellt sich vor
News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips