PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : GVU-Trojaner erpresst Internet-Nutzer



GAVLIK
21.03.12, 20:01
Die Gesellschaft zur Verfolgung von Urheberrechtsverletzungen (GVU) warnt vor einem erpresserischem Trojaner, der in ihrem Namen die Computer der Opfer sperrt und zur Zahlung von 50 Euro auffordert. Dem Opfer wird der angebliche Download von Raubkopien zur Last gelegt. Der Schädling ist eine neue Variante des im vergangenen Jahr sehr verbreiteten BKA-Trojaners.

"Auf Ihrem Computer wurden illegal heruntergeladene Medien (“Raubkopien”) gefunden.” So beginnt die Warnmeldung, die auf einem infizierten Computer eingeblendet wird und diesen dann blockiert. Angeblich stammt sie von der GVU und dem Bundesamt für Sicherheit in der Informationstechnik (BSI). In der Meldung wird behauptet, der Nutzer sei "verpflichtet, eine Mahngebühr in Höhe von 50 Euro zu bezahlen". Erst dann werde der Computer wieder frei gegeben.

GVU-Trojaner fordert Zahlung per Paysafe-Guthabenkarte
Auf dem Bildschirm ist zu lesen, wie die 50 Euro per Paysafe-Gutenhabenkarte bezahlt werden sollen. Paysafe-Guthabenkarten werden beispielsweise an Tankstellen oder Kiosken verkauft. Für Kriminelle ist diese Zahlmethode sehr attraktiv, weil der Weg des Geldes kaum verfolgt werden kann. Der geschockte Nutzer soll die PIN der Paysafe-Guthabenkarte in ein entsprechendes Formular innerhalb der Warnmeldung eingeben, um die Blockade seines Computers aufzuheben. Natürlich halten die Täter ihr Versprechen nicht.

Nicht zahlen, Anzeige erstatten

Weiterlesen in der Quelle:computer.t-online.de (http://computer.t-online.de/gvu-trojaner-erpresst-zahlung-von-opfern/id_54979568/index)

Satfan123
21.03.12, 22:38
jaja da sind schon viele gutgläubige drauf reingefallen haben brav gezahlt und warten heute noch auf die entsperrung iohres pc´1

Cim
21.03.12, 22:43
Abhilfe : Computer zur einem früherenzeitpunkt zurücksetzen und fertig...

Satsucht
26.03.12, 18:42
hat mein kollege auch gehabt.
er hat sich in anderen foren mal ausgetauscht, und es wurde gepostet, das die ....exe im taskmanager ausgeschaltet werden soll.
alles klar, nur, man hat ca. 5 - 10 sek. zeit dafür gehabt, und dann wurde kein desktop mehr angezeigt.
immer wieder herunterfahren und neu starten, und wieder da hin zu kommen.
es kam nur noch der hinweis wie schon von gavlik gepostet.
auch die untere task-leiste war verschwunden, sodass man nicht unter windows, start programme oder auf systemsteuerung zugreifen konnte, oder irgendetwas
anderes machen konnte. alt str entf ging nicht ebenso wenig wie esc.
er hat dann wie schon cim schrieb, den rechner im abgesicherten modus gestartet und systemwiederherstellungspunkt gesucht.
------3 tage zurückgesetzt - alles gut.
@ satfan 123: mein kollege hat mich den abend angerufen und wir waren von ca. 19.00 - 22.00 uhr mit diesem sche... thema beschäftigt.
-glaubst du das?
egal, problem gelöst.

Duke
26.03.12, 19:46
Kann mir mal jemand schreiben wo man sich solchen Mist einfängt ?

lars.berlin
26.03.12, 20:39
Kann mir mal jemand schreiben wo man sich solchen Mist einfängt ?

Auf Schmuddel-Seiten.


Greetz Larsi.

odysseus
26.03.12, 21:11
Hier handelt es sich wahrscheinlich um sogenannte Ransomware (Erpressungsprog) GEMA, GVU,etc.

Bei Kaspersky (HIER (http://support.kaspersky.com/de/viruses/solutions?qid=208641247)) kann man sich den Windowsunlocker (Rescue-Disk10) kostenlos downloaden um den Schädling ein für alle mal los zu werden.

Bei einer Systemwiederherstellung (z.B. 3 Tage vorher) besteht die Gefahr das der Schädling schon viel früher da war, jetzt immer noch da ist und einfach später wieder ausgeführt wird.