News 12.04.2010, 12:13 Uhr

Die Anti-Piraterie-Erpresser

Eine neue Schädlingsmasche unterstellt dem Anwender die Nutzung raubkopierten Materials und droht ihm mit fünf Jahren Knast
Das finnische Sicherheitsunternehmen F-Secure berichtet über einen neuen Schädling, der von den Spezialisten als Rogue:W32/DotTorrent.A bezeichnet wird. Der Trojaner zeigt aus heiterem Himmel eine Warnung mit Betreff «Copyright violation: privacy content detected» an (siehe Bildergalerie).
Die englischsprachige Meldung behauptet, auf dem PC des Anwenders befänden sich illegale, raubkopierte Inhalte; natürlich erscheint die Meldung auch, wenn keinerlei solche Inhalte da sind. Das irreführende Fenster zeigt diverse Logos von RIAA, MPAA und dergleichen an, ferner die Dateinamen der angeblich gefundenen Raubkopien sowie eine Liste der Beweise («Evidence list»). Zur Beilegung des Problems sei eine Zahlung von 400 Dollars erforderlich. Andernfalls drohten - so behauptet das Trojanerfenster rotzfrech - bis zu fünf Jahre Knast sowie Bussen von bis zu 250'000 Dollars.
Verantwortlich zeichne sich angeblich eine Organisation namens «ICPP Foundation», die jedoch gar nicht existiert. Die ist mitsamt der zugehörigen, sorgsam vorbereiteten Webseite eine Erfindung der Cyberkriminellen. Pikantes Detail: Die Mailadresse, die als Kontakt der Erpresserdomain angegeben ist, wurde auch schon im Zusammenhang mit anderen Schädlingen (z.B. Zeus, Koobface) gesehen. Wer die Meldung einfach wegklicken will, der liest nochmals einen Warndialog mit wildesten Behauptungen und Drohungen.
Der Aufhänger betreffs Raubkopien ist neu, die Masche selbst jedoch nicht. Bei sehr ähnlich aufgebauten Programmen wird z.B. eine Infektion mit Malware oder irgendwelchen Viren vorgegaukelt. Der Anwender wird dann zur Zahlung einer Summe aufgefordert, um die Schädlinge zu beseitigen. Wir berichteten inkl. mehreren Beispielen in einer Bildergalerie.
Niemals bezahlen! Wessen PC sich diesen oder einen ähnlichen Schädling zugezogen hat, darf auf gar keinen Fall bezahlen. Scannen Sie Ihren PC stattdessen mit einem (echten) Virenscanner. Sie können auch eine zweite Meinung einholen, indem Sie einen oder mehrere Online-Scanner nacheinander verwenden. Einige Gratis-Online-Scanner sind auf dieser Webseite ganz unten rechts verlinkt.



Kommentare
Avatar
Only-7
12.04.2010
Sali Also wenn man zahlt wird dsa Geld sicher eingezogen, ist ja auch der sinn an solch einem "Trojaner". Ich selber weiss nicht in welche Kategorie man diese obszöne "Meldung" stecken draf. Anhand einer IP kann man noch lange nicht den Urheber finden. Mit Proxy's lassen sich IP's ändern, sprich wenn du i wo einen Dienst hast der dir deine IP zeigt, kann diese geändert werden indem man über einen oder mehrer Proxys geht. Dazu gibt es noch ganz ganz viel ander Möglichkeiten sich unauffindbar zu machen. Und je nach Land wo der Server steht, gelten dort die Gesetzte des Landes. z.B. .to = Tobago die haben soviel ich gehört habe keinerlei Internetgestzte darum sind auch recht viele Webseiten mit dieser Domain zu sehen. Beispiel die viele kennen: kino(punkt)to Bitte nicht nachsehen, da man dort mit einen oder auch mehreren falschen Klicks auf verschiedene Abzocker und Betrugswebseiten landet, z.B um kostenplfichtig einen Flash Player zu downloaden und das noch mit einer Anmeldung!! Hast sicher schon mal davon gelesen. Hoffe hat dir weitergeholfen. @Mods, wenn mein Beispiel unpassend ist, bitte löschen. THX Gruss

Avatar
PeterFritz
13.04.2010
... reinfallen? Also, mal ehrlich, fällt darauf wirklich noch jemand rein? Ich persönlich habe keinerlei Erfahrung mit angeblichen *.torrent-Dateien und angeblichen ***warez ... wohl weil ich meinen PC zur Arbeit und zum Privatvergnügen nutze, jedoch nicht für Spiele. Genausowenig habe ich irgendwelche elektronischen Bezahlmöglichkeiten in/auf meinem PC ... da könnten gewisse Spionageprogramme lange nach meinen Bankdaten suchen. Ebensowenig reagiere ich auf Mails, in denen angeblich mein "... Zugang gesperrt ..." würde - weil diese Mails (wenn sie denn kommen) in Englisch abgefaßt sind (noch dazu schon im Betreff in einem grottenschlechten) und ich den Dreck via webmail vom Server beseitige, bevor ich mein Mail-Programm dranlasse. Zudem kann ich mir beim besten Willen nicht vorstellen, daß jemand im deutschen Sprachraum tatsächlich auf so einen Humbug der auf Englisch daherkommt reagiert. Meiner Erfahrung nach beherrscht "der repräsentative IT-Nutzer" schon kaum seine deutsche Muttersprache (sofern sie dies überhaupt ist) wirklich korrekt, geschweige denn Englisch. Und jegliche "Abmahnung/juristische Drohung" oder wie sich das auch immer nennen will, hat bekanntlich in der Amtssprache des jeweiligen Landes abgefaßt zu sein, in welchem sie zum Ausdruck kommt. Das gilt für EU-Staaten genauso wie für andere Länder dieser Erde. Also - fällt darauf wirklich noch jemand rein?

Avatar
X5-599
13.04.2010
Also, mal ehrlich, fällt darauf wirklich noch jemand rein? Ja fallen sie Ebensowenig reagiere ich auf Mails, in denen angeblich mein "... Zugang gesperrt ..." würde Gratuliere, dann bist du einer der klügeren Benutzer eines EDV Gerätes. Du musst nur mal die Nachrichten hören, dann merkst du dass es noch genug dumme Menschen auf dieser Welt gibt. Leute die auf einen Link klicken der ihnen sagt sie hätten einen Virus, hier klicken um einen Killer runter zu laden der dann auch noch 30 Dollar kostet. Oder Emails wo steht, ich hasse meine Ex, willst du was sehen klicke hier. Und dann eben die allseits bekannten Mails: - Im Anhang Ihre Rechnung, bitte schauen sie es sich an - Bitte Ihren Code zur Verifizierung eingeben und mein liebster - Ich habe ein Vermögen auf der Bank und komme nicht dran. Könnten sie das machen und erst mal 10'000 vorschiessen. Sie bekommen dann auch einen Teil meines Vermögens. Und Nachrichten schauen um zu sehen dass es noch genug dumme Menschen gibt: Motorradfahrer verliert Fr. 10'000 während der Fahrt, da er sie lose in die Hosentasche steckte. Wie bitte????? Ja es gibt sie also, die dummen Benutzer die auf alles klicken weil es blinkt oder schön bunt ist.

Avatar
Only-7
13.04.2010
Ja, von denen gibt es leider zu viel und darum ist dies ein sehr luktratives "Geschäft". Da kann man nix tun, ausser in den Schulen mehr auf "IT-Aufklärung" setzten, das dies in Zulunft nicht geschieht. Nur schwierig weill man nicht weiss was in Zukunft alles geben wird....heute neu, morgen uralt :P

Avatar
X5-599
13.04.2010
Du musst ja auch nicht die Gefahr selber aufführen. Es genügt wenn man den Menschen wieder mehr Eigenverantwortung und logisches Denken beibringt.

Avatar
Only-7
14.04.2010
So kann man es natürlich auch lösen.

Avatar
X5-599
14.04.2010
Ist die einzige Lösung. Denn sonst musst du ihnen heute erklären wo und was sie anklicken dürfen und was sie dann eventuell noch selber lesen müssen und nicht du ihnen alles vorliest und vorkaust und später musst du ihnen dann auch noch sagen wann sie aufs WC müssen und eine Generation später musst du ihnen dann auch noch den Hintern abwischen. Irgendwann ist schluss und du kannst nicht mehr noch mehr helfen sondern die Leute müssen endlich mal wieder ihr Hirn einschalten und es auch benutzen.