Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 07:02

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Bzgl. des "BKA-Virus".

Discussion on Bzgl. des "BKA-Virus". within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Bzgl. des "BKA-Virus".

Nachdem es mir endlich gelungen ist, ein Sample davon zu bekommen, habe ich mich mal mit dieser Malware auseinandergesetzt und einen Infektionsablauf reproduziert.

Dieser sieht in etwa wie folgt aus:

1. Sie trägt sich (2 Mal) ins Autostart-Verzeichnis ein.
2. Registrierungseinträge werden so manipuliert, dass sich das bekannte Bild beim Start zeigt.
3. Es wird eine Verbindung zu einem Server in Kasachstan aufgebaut.

Heute morgen war Kaspersky einer der wenigen Scanner, der diesen Trojaner erkannt hat.
Also habe ich einige andere größere Hersteller angeschrieben, und zum jetzigen Zeitpunkt haben bereits Avira und Microsoft geantwortet und entsprechende Updates vorgenommen.
Sollte euer Scanner nicht zu Kapersky/Avira/Microsoft gehören, könnt ihr mir den Hersteller nennen und ich werde ihn ebenfalls informieren.

Hier eine Zusammenfassung dessen, was passiert:

Eine Verfolgung der IP ergibt einen schädlichen Eintrag:

Schließlich ließ sich der Webhoster (gohost.kz) über Whois erkennen:

Ich hab diesen Host auch angeschrieben, aber ich schätze, dass die Rechtslage in Kasachstan nicht sonderlich günstig ist.

Die Tage werde ich mich noch an eine Desinfektionsanleitung setzen, sobald ich etwas mehr Zeit dafür habe.

Zur Vorbeugung ist es am wichtigsten, den Browser sicherzuhalten (NoScript o.ä.). Gesunder Menschenverstand ist auch nicht übel .

Anbei noch die Antworten von MS und Avira:
Es19 is offline  
Thanks
3 Users
Old 01/05/2012, 19:54   #2
 
al.Jay's Avatar
 
elite*gold: 0
Join Date: Feb 2010
Posts: 3,932
Received Thanks: 1,136
An sich eine gute Idee das zu schreiben, aber das gehört nicht hierhin!
al.Jay is offline  
Old 01/06/2012, 00:51   #3
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Du machst dir von allen immernoch die meiste Arbeit was das angeht.

Kaspersky war nicht nur eines der 1. Programme, die den Schädling erkannt hat, sondern soll auch gut gegen ihn vorgehen können.

Die Rescue Disk soll sich schon bei vielen bewährt haben.

Wie hast du das Sample bekommen?
Diablo_ is offline  
Old 01/06/2012, 01:03   #4
 
elite*gold: 0
Join Date: Aug 2011
Posts: 1,983
Received Thanks: 799
Mein Bruder hatte den Virus. Er hat ihn im Sicheren Modus gelöscht. Vorher hat er ihn in eine Rar Datei gepackt...
Du hast Avast vergessen.
Acacia Clark is offline  
Old 01/06/2012, 13:23   #5
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Quote:
Originally Posted by al.Jay View Post
An sich eine gute Idee das zu schreiben, aber das gehört nicht hierhin!
Ich bin offen für deinen Vorschlag, wohin es gehört .

Quote:
Du machst dir von allen immernoch die meiste Arbeit was das angeht.

Kaspersky war nicht nur eines der 1. Programme, die den Schädling erkannt hat, sondern soll auch gut gegen ihn vorgehen können.

Die Rescue Disk soll sich schon bei vielen bewährt haben.

Wie hast du das Sample bekommen?
Danke!

Die Kaspersky Rescue Disk ist allgemein eine der besten ihrer Art.
Das Sample hab ich von einem Bekannten, der ihn schon das 2. Mal hatte .

Quote:
Mein Bruder hatte den Virus. Er hat ihn im Sicheren Modus gelöscht. Vorher hat er ihn in eine Rar Datei gepackt...
Du hast Avast vergessen. avast.de - Server Virenschutz und Client Virenschutz | avast Antivirus Software
Danke, Avast ist informiert, ich warte noch auf Rückmeldung.
Wenn du möchtest, können wir bei deinem Bruder nochmal drüberschauen.

Edit: Seit gestern haben sich weitere 13 AVs hinzugesellt, eine schöne Sache, dass VT die Samples mit den Herstellern teilt! Hier ein aktueller Scan (vgl. gestern morgen ca. 5 Erkennungen):
Es19 is offline  
Reply




All times are GMT +1. The time now is 07:02.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.