BKA-Trojaner lädt KiPo nach

Palladin007

assimiliert
Moin,

ich hab eben auf dem Youtube-Kanal SemperVideo ein Video gesehen. Der Videotitel lautet steht im Thread-Titel.
Solche Viren zu entfernen ist für erfahrenere Windows-Nutzer nicht allzu schwer und für weniger erfahrene Nutzer auch nicht, da es SemperVideo gibt, die es erklären, oder eben Foren, wo man fragen kann.

Weswegen ich das hier jetzt aber verbreite ist, weil dieser spezielle Virus die Formen der Pornografie auf den infizierten Rechner lädt, die allgemein verachtet und verfolgt wird. Ich weiß nicht, ob sich irgendwer beschwert, wenn das hier offen steht und ja auch über Google zu finden ist, daher lasse ich den Begriff mal raus, aber ich denke, jeder weiß, was ich meine.

Das Problem daran ist, dass herkömmliche BKA-Viren, wie sie ja schon eine Weile im Umlauf sind, spätestens mit einer Live-CD von Avira oder einem anderen Viren-Scanner entfernt werden können, aber diese Scanner entfernen nicht die nach geladenen Bilder, was den PC und den Nutzer daher nicht von der Abschussliste nimmt.

Im Video ist also für jedermann gezeigt, wie man auch mit wenig Erfahrung seinen PC nach diesen Bildern durchsuchen kann.
Vielleicht sind auch tiefgreifendere Suchaktionen von Nöten, aber sobald das Grundprinzip bleibt das Gleiche.

Vielleicht kommen später noch weitere Informationen raus, wenn jemand den Virus etwas analysiert hat und genauer sagen kann, wie er arbeitet.



Hier das Video dazu:

 
"Prison-Bitch" :D

Interessant ist der Text ab 2:00 bis 3:00, davor und danach ist das Video sinnfrei.
BKA-Trojaner, wie üblich durch eine JAVA- oder PDF-Lücke (veraltetes Java/PDF oder unbekannte JAVA-Lücken).
PDF gehört nie im Browser angezeigt und JAVA nicht auf den Rechner, wenn es permanent aktiv oder nicht unter Kontrolle ist.
JavaScript und Multimedia sowie ausgehende Verbindungen gehören im PDF-Betrachter deaktiviert.

Der wichtige Passus in besagter Videozeit: Es ist belastendes Material auf dem Rechner.
a) die meisten benutzer kennen sich mit den Grundfunktionen in Windows gar nicht aus, die werden das Material nie finden.
b) einem infizierten System ist nicht mehr zu trauen, weder noch

Deswegen ist Bereinigen absolut sinnfrei, mit einer Rescue-Disk lässt sich der Umstand feststellen und Daten retten, das war es auch schon. Danach kommt nur noch die Endlösung in Betracht, Systempartition löschen/leeren/format c und neu anfangen.

Daher ist auch die Frage, wie solche Malware arbeitet, vollkommen uninteressant, zumal solche Wirkungsweisen ganz schnell umprogrammiert werden können - die Erkennung ist wichtig. Wie bei den bisherigen BKA-Trojanern dürfte das hier nur ein Beta-Versuch sein, es werden bald bessere Varianten in Umlauf sein. Daher ist eine Vorsorge besser (siehe oben) als sich später damit rumschlagen zu müssen.

.gd
 
Oben