Online-Gangster zocken ahnungslose Anwender raffiniert ab
Liebe Leserin, lieber Leser,
mit einer besonders raffinierten Schad-Software zocken Online-Gangster derzeit ahnungslose Anwender ab. Der Schädling mit dem Namen „Beta-Bot“ kann Virenscanner abschalten und bedient sich dabei mieser Methoden:
Sobald Beta-Bot auf einem Rechner gelandet ist, überprüft er die Festplatte, ob einer von derzeit 30 Virenscannern vorhanden ist, die er derzeit erkennt. Anschließend deaktiviert er den gefundenen Virenscanner, um auf diese Weise einer nachträglichen Entdeckung zuvorzukommen.
Dazu benötigt Beta-Bot allerdings Admin-Rechte, die er sich auf perfide Weise besorgt. Der Schädling täuscht eine Meldung der Benutzerkontensteuerung vor und gaukelt somit vor, dass es sich um eine offizielle Nachfrage des Betriebssystems handelt. Der ebenso einfache wie gemeine Hintergedanke der Datendiebe: Eine Meldung von Windows wird der Nutzer schon mit einem Mausklick einfach abnicken, ohne sich größere Gedanken dazu zu machen.
Selbst für PC-Profis ist es schwierig, diese gefälschten Fehlermeldungen zu entlarven. Einzig und allein eine vorher eingeblendete und fingierte Fehlermeldung macht es möglich, dass Beta-Bot relativ einfach entlarvbar ist: Eine Meldung der Benutzerkontensteuerung über einen beschädigten Ordner ist ein deutlicher Hinweis auf Beta-Bot – die Betrüger gaukeln vor, dass die Daten nur dem folgenden Assistenten gerettet werden können. Doch wenn dann auf „Ja“ geklickt wird, erhält Beta-Bot die benötigten Admin-Rechte, um sein kriminelles Werk zu starten.
Sobald der Virenscanner abgeschaltet ist, beginnt Beta-Bot seine Arbeit: Neben Angriffen auf andere Rechner ist auch der Zugriff auf die Daten auf dem PC via Fernzugriff möglich.
Was Beta-Bot auch gefährlich macht: in einschlägigen Foren wird Beta-Bot für knapp 500 Euro verkauft – angesichts des Funktionsumfang und der cleveren Vorgehensweise ein Schnäppchen für Kriminelle.
Ich wünsche Ihnen viel Spaß bei der Lektüre Ihres Viren-Tickers,
Ihr
Tino Hahn, Chefredakteur
Grüße
sunny78