Vollständige Version anzeigen: BKA-Trojaner ertappt Filesharer

Roland
In deutschen Postfächern breitet sich eine neue Trojaner-Welle aus. Das Bundeskriminalamt (BKA) hat in der Nacht zum Donnerstag vor gefälschten eMails gewarnt, die als Absender die Behörde ausweisen. Der Inhalt der elektronischen Post besagt, dass gegen den Empfänger eine Strafanzeige wegen illegalen Filesharings erstellt worden sei, und der Nutzer solle die Anzeige im Anhang mit einer Stellungnahme versehen und an das BKA zurückfaxen.

Große Verwirrung bei deutschen Anwendern
Wer dieser Aufforderung nachkommt, verseucht seinen Rechner allerdings mit einem heimtückischen Trojaner. Die Autoren der spamartig verbreiteten eMail gestalteten das Rundschreiben so glaubwürdig, dass viele Nutzer schon darauf hereingefallen sind. So war das Telefonnetz des BKA am Donnerstagvormittag überlastet, da in der Spam-Mail eine korrekte Telefonnummer der Behörde angegeben wurde. Auch beim vermeintlichen Absender, BKA-Vizepräsident Jürgen Stock, handelt es sich um eine echte Person. Was der Trojaner auf einem befallenen PC alles anstellt, ist Experten noch nicht ganz klar.

Folgeschäden noch unbekannt

In welchem Umfang der Schädling auf einem PC wütet, ist noch unklar. Wahrscheinlich spioniert er Tastatureingaben der Nutzer aus und kann somit Passwörter, beispielsweise für Online-Banking, abgreifen. Zudem vermuten Sicherheitsexperten, dass sich die Schadsoftware beim Öffnen der eMail automatisch weiter versendet und weitere Postfächer verseucht. Die Erkennungsrate der Virenschutzprogramme ist aktuell noch gering, wodurch der Nutzer erhöhte Aufmerksamkeit walten lassen sollte.

Quelle
schlesier
Auf der BKA Seite steht, das sich ein Trojaner installiert hat und der weitere Schadsoftware aus dem Internet nachlädt.

Auf meinem PC ist die beschriebende "exe" ausgeführt worden. Ich hatte nach einem Neustart eine ganz andere IP: 169.254.44.128; Sub: 255.255.0.0

Leider kann ich bisher den Trojaner nicht aufspüren. Ich hab ZoneAlarm Security Suite und die Soft hat nichts gefunden.

Gibt es schon weitere Erkenntnisse?
schlesier
Ein Spywarescan von der HP von ZoneLabs brachte folgendes Ergebnis:


Tribalfusion
Tracking Cookie (<a href="java script:void(0);" title="Click here to learn more about this type of spyware.">Tell me more.[/url]) -->
This program is a small text or data file that is saved (set) onto your computer to track your browsing activities. Generally, tracking cookies are set by persistent 3rd party web sites. If you are visiting a web site that displays content from another web site (such as an advertiser site) the 3rd party sites can put tracking cookies on your computer which retain your browsing information, such as which links you clicked on. Tracking cookies may also be accessed by other web sites.

<a name="severity">Wie gefährlich ist sie?[/url] Privatsphäre This program tracks your browsing habits, and saves small data files onto your computer.

<a name="advice">Was soll ich tun?[/url] It is recommended that you quarantine and monitor this application because it may pose security issues, even though it may have some potential value for you.

Kann mir das bitte jemand übersetzen?

Danke.
schlesier
Und hier ist die Datei dazu.
Cent_1
Warum hört man auf einmal überall in den Medien von dieser mail?
Die ging vor Monaten schon mal rum, und davor auch schon mal....
Ist nix Neues. (ok, evtl. ist der Anhang etwas anders jetzt smile )