Pressemitteilungen

BKA-Trojaner: Spanische Polizei verhaftet Online-Gangster

Trend Micro-Analysen liefern Ermittlern entscheidende Hinweise

Tags: BKA-Trojaner , Erpressung , Erpressersoftware , Schadsoftware , Betrug , Trend Micro, Esthost , ZeuS , Ransomware #bka-trojaner #ransomware #scareware #erpressung #erpressersoftware #schadsoftware #malware #betrug #trendmicro #esthost #rove-digital #zeus #news #nachrichten #ransomware

Hallbergmoos, 14. Februar 2013. Der spanischen Polizei ist mit Hilfe von Trend Micro ein entscheidender Schlag gegen die Hintermänner der als BKA-Trojaner bekannt gewordenen Erpressersoftware gelungen. Diese Schadsoftware sperrt den Zugriff auf infizierte Rechner und gibt diese erst gegen Zahlung eines Lösegelds wieder frei. Bereits im April 2012 konnte Trend Micro die Spur zu den kriminellen Hintermännern nach Russland zurückverfolgen. Aufgrund dieser Analyseergebnisse und in weiterer Zusammenarbeit mit Trend Micro haben die spanischen Ermittler die Verfolgung aufgenommen. Mit Hilfe ihrer Kollegen aus den Vereinigten Arabischen Emiraten konnten sie den mutmaßlichen Kopf einer Bande, die auf die bei Experten unter dem Namen „Reveton“ bekannte Variante der Erpressersoftware spezialisiert ist, in Dubai verhaften. Bei dem Verdächtigen handelt es sich um einen russischen Staatsbürger.

Gleichzeitig wurden die Mitglieder des spanischen Ablegers der Bande dingfest gemacht. Diese waren für die Abwicklung der Zahlungen zuständig. Erpressersoftware wie der BKA-Trojaner verwendet als Bezahlmethode nicht die üblichen Kreditkarten sondern Ukash- und Paysafecard-Vouchers. Dabei handelt es sich um weit verbreitete Online-Zahlmethoden, die keine persönlichen Daten erfordern. Auch können die Vouchers gegen andere Formen von E-Geld oder auch gegen herkömmliche Währung getauscht werden – sind also perfekt geeignet für Betrügereien.

Dem BKA-Trojaner, der in mehreren Varianten im Internet über Porno-, aber auch völlig normale Seiten verbreitet wird, sind auch viele Deutsche zum Opfer gefallen. Doch ist die Bedrohung nicht Deutschland beschränkt. Europäische Internet-Nutzer zum Beispiel aus Österreich, Spanien, Frankreich, Italien u.a., die sich den Schädling auf ihren Rechnern eingefangen haben, wurden und werden dabei mit der Drohung erpresst, der Zugriff auf den Computer oder Teile davon werde dauerhaft gesperrt, wenn nicht ein „Ordnungsgeld“ in Höhe von 100 Euro gezahlt werde. Die Drohung wirkt so täuschend echt, dass offensichtlich viele Betroffenen auf den Trick hereingefallen sind und gezahlt haben.

Offenbar haben die Online-Gangster auch Beziehungen zu den Hintermännern anderer Bedrohungen wie ZeuS, CARBERP, TDSS, Gamarue sowie FakeAV-Kampagnen. Darüber hinaus gab es Verbindungen zu den im November 2011 auch mit Hilfe von Trend Micro dingfest gemachten Kriminellen von Rove Digital, die das DNS-Changer-Botnetz Esthost betrieben haben.

Hilfe auf www.bka-trojaner.de
Der Schädling nistet sich tief in den Systemen der Anwender ein. Das BSI und eco – Verband der deutschen Internetwirtschaft e.V. leisten den Opfern unter www.bka-trojaner.de Hilfestellung bei der Entfernung der Schadsoftware.

Weitere Informationen sind auf dem deutschen Trend Micro Blog erhältlich.
 

Über Trend Micro

Als einer der weltweit führenden IT-Sicherheitsanbieter verfolgt Trend Micro das Ziel, eine sichere Welt für den digitalen Datenaustausch zu schaffen. Die innovativen Lösungen für Privatanwender, Unternehmen und Behörden bieten mehrschichtigen Schutz für Rechenzentren, Cloud-Umgebungen, Netzwerke und Endpunkte.

Die Lösungen von Trend Micro sind für führende Umgebungen wie Amazon Web Services, Microsoft® und VMware® optimiert. Mit ihnen können Organisationen den Schutz ihrer wertvollen Daten vor aktuellen Bedrohungen automatisieren. Die miteinander kommunizierenden Produkte bilden einen vernetzten Schutzmechanismus, der durch zentrale Transparenz und Kontrolle eine schnellere und bessere Absicherung ermöglicht.

Zu den Kunden von Trend Micro zählen 45 der Top-50-Unternehmen der Fortune® Global 500 sowie alle der zehn jeweils führenden Unternehmen in den Branchen Automotive, Bankenwesen, Telekommunikation und Erdöl.

Mit nahezu 6.000 Mitarbeitern in über 50 Ländern und der fortschrittlichsten Analyse globaler Cyberbedrohungen schützt Trend Micro zuverlässig vernetzte Unternehmen.
Die deutsche Niederlassung von Trend Micro befindet sich in Hallbergmoos bei München. In der Schweiz kümmert sich die Niederlassung in Wallisellen bei Zürich um die Belange des deutschsprachigen Landesteils, der französischsprachige Teil wird von Lausanne aus betreut; Sitz der österreichischen Vertretung ist Wien.

Weitere Informationen zum Unternehmen und seinen Lösungen sind unter www.trendmicro.de verfügbar, zu aktuellen Bedrohungen unter blog.trendmicro.de sowie blog.trendmicro.ch. Anwender können sich auch unter @TrendMicroDE informieren.