<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=BKA-Trojaner</id>
	<title>BKA-Trojaner - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=BKA-Trojaner"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=BKA-Trojaner&amp;action=history"/>
	<updated>2026-06-06T07:55:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=BKA-Trojaner&amp;diff=2886547&amp;oldid=prev</id>
		<title>~2025-50206-3: Linktext</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=BKA-Trojaner&amp;diff=2886547&amp;oldid=prev"/>
		<updated>2025-09-02T12:32:44Z</updated>

		<summary type="html">&lt;p&gt;Linktext&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Dieser Artikel|behandelt eine in Deutschland verbreitete Malware. Es besteht kein Zusammenhang mit dem behördlich verwendeten [[Online-Durchsuchung in Deutschland|Bundestrojaner für Online-Durchsuchungen]].}}&lt;br /&gt;
{{Infobox TrojanischesPferd&lt;br /&gt;
| Name = BKA-Trojaner&lt;br /&gt;
| Aliase = Bundespolizei-Trojaner&lt;br /&gt;
| Veröffentlichung = ca. [[2011]]&lt;br /&gt;
| Fundort = [[Deutschland]]&lt;br /&gt;
| Typ = [[Ransomware]]&lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = unterschiedlich, je nach Variante&lt;br /&gt;
| Speicherresident = &lt;br /&gt;
| System = Windows XP, Vista, 7, 8, 10, iOS&lt;br /&gt;
| Programmiersprache = &lt;br /&gt;
| Info = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;BKA-Trojaner&amp;#039;&amp;#039;&amp;#039; sind zahlreiche verschiedene [[Trojanisches Pferd (Computerprogramm)|Trojaner]], die aber alle nach demselben Muster arbeiten. Die [[Ransomware]] sperrt den [[Computer|Rechner]] und blendet ein Bild mit einer angeblich von der [[Bundespolizei (Deutschland)|Bundespolizei]] (ehemals &amp;#039;&amp;#039;Bundesgrenzschutz&amp;#039;&amp;#039;) oder dem [[Bundeskriminalamt (Deutschland)|Bundeskriminalamt]] (BKA) stammenden Nachricht ein. Zur Entsperrung soll der Computerbesitzer einen bestimmten Geldbetrag bezahlen.&amp;lt;ref name=&amp;quot;BPVirus&amp;quot;&amp;gt;[https://www.bundespolizei-virus.de/ bundespolizei-virus.de] &amp;#039;&amp;#039;Bundespolizei-Virus&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;Chip&amp;quot;&amp;gt;{{Webarchiv|url=https://www.chip.de/bildergalerie/GVU-BKA-GEMA-So-entfernen-Sie-den-Trojaner-von-Ihrem-System-Galerie_54218633.html |wayback=20200810055221 |text=&amp;#039;&amp;#039;GVA, BKA, GEMA: So entfernen Sie den Trojaner von Ihrem System&amp;#039;&amp;#039;}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
BKA-Trojaner grassieren etwa seit dem Beginn des Jahres 2011 im [[Internet]], etwa seit 2015 sind sie seltener geworden. Die [[Zielgruppe]] der Erpressungs-Software sind natürlich vor allem Rechner aus [[Deutschland]].&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Aliasse ==&lt;br /&gt;
Neben den Namen &amp;#039;&amp;#039;&amp;#039;BKA-Trojaner&amp;#039;&amp;#039;&amp;#039; bezeichnet man das [[Schadprogramm]] auch als &amp;#039;&amp;#039;&amp;#039;GVU-Trojaner&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;Bundespolizei-Trojaner&amp;#039;&amp;#039;&amp;#039; oder missverständlich als &amp;#039;&amp;#039;Bundestrojaner&amp;#039;&amp;#039;. Die in Deutschland zur Durchführung einer Online-Durchsuchung verwendeten Programme werden umgangssprachlich meist gleich- oder ähnlich lautend [[Staatstrojaner|Staats- oder Bundestrojaner]] genannt. Dabei handelt es sich aber genaugenommen nicht um Malware, sondern um sogenannte [[Govware]].&lt;br /&gt;
&lt;br /&gt;
Fälschlich wird der Trojaner auch als [[Computervirus|Virus]] bezeichnet, etwa als &amp;#039;&amp;#039;Bundespolizeivirus&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;BKA-Virus&amp;#039;&amp;#039;.&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Versionen und Derivate ==&lt;br /&gt;
{{Galerie&lt;br /&gt;
|Name= Screenshots verschiedener BKA-Trojaner&lt;br /&gt;
|Größe=460&lt;br /&gt;
|align=right&lt;br /&gt;
|captionalign=center&lt;br /&gt;
|Datei:BKA Ransomware 1.jpg|Screenshot 1 (mit [[Deutsche Demokratische Republik|DDR]]-Karte)&lt;br /&gt;
|Datei:BKA Ransomware 2.jpg|Screenshot 2&lt;br /&gt;
|Datei:BKA Ransomware 4.jpg|Screenshot 3&lt;br /&gt;
|Datei:BKA Ransomware 6.jpg|Screenshot 4&lt;br /&gt;
}}&lt;br /&gt;
Da unter der Bezeichnung BKA-Trojaner alle Varianten zusammengefasst werden, die nach demselben Muster arbeiten, gibt es zahlreiche Varianten. Die verschiedenen Trojaner stammen dabei nicht unbedingt alle aus derselben Quelle. Sie verwenden teils auch unterschiedliche Methoden um den [[Personal Computer|PC]] zu manipulieren und zu sperren.&amp;lt;ref name=&amp;quot;Chip&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Es gibt auch mehrere Versionen für [[Smartphone]]s.&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Angegebene [[E-Mail]]-Adressen sind meist Falschschreibungen existierender Adressen des Bundeskriminalamtes.&amp;lt;ref name=&amp;quot;Chip&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Fast immer wurde die Zahlung per [[Guthabenkarte|Prepaid]]-Zahlungsmittel [[PaysafeCard]] oder über dessen ehemaligen, 2016 absorbierten Konkurrenten [[Ukash]] gefordert. Nahezu alle Varianten zeichnen sich durch fehlerhafte deutsche Sprache aus. Das legt nahe, dass viele der Trojaner dieselben Urheber haben könnten.&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;Chip&amp;quot; /&amp;gt; Bei einer Version waren die Autoren sogar so fahrlässig, eine Karte der DDR zu verwenden.&lt;br /&gt;
&lt;br /&gt;
Typische Formulierungen und Stilblüten sind beispielsweise:&amp;lt;ref name=&amp;quot;Chip&amp;quot; /&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;Achtung! Ihr Computer ist wegen der Straftat des Gesetzes von Deutschland blockiert.&amp;#039;&amp;#039; [[sic|[sic]]]&lt;br /&gt;
* &amp;#039;&amp;#039;Durch den Download wurden die Musikstücke verfielfältigt, so dass ebenfalls eine Strafbarkeit gemäß §&amp;amp;nbsp;106 Urhebergesetz gegeben ist.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Um den Computer zu entsperren, müssen Sie die Geldbuße nach Recht bezahlen, um das Ausmaß von 100 euro für 3 Tage zu kommen.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Die Sperre des Compyters dient dazu, Ihre illegalen Aktivitäten zu unterbinden.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Ihr Computer ist wegen Verstöße gegen die Gesetzgebung der Bundesrepublik Deutschland gesperrt.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Daten verloren gehen können.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Achtung! Ein Vorgang illegaler Aktivität wurde erkannt. Das Betriebssystem wurde erkannt.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Ihre IP lautet mit dieser IP wurden Seiten mit pornographischen Inhalten, Kinderpornographie, Sodomie und Gewalt gegen Kinder aufgerufen.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Es wurden auch Email in Form von Spam, mit terroristischen Hintergrunden, verschickt.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Achtung!!! Das Betriebssystem wurde in Zusammenhang mit Verstoßen gegen die Gesetze der Bundesrepublik Deutschland gesperrt!&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Es ist die ungesetzliche Tätigkeit enthüllt!&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Sie haben iwei Moglichkeiten die Zahlung von 100&amp;amp;nbsp;€ zu leisten.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
* &amp;#039;&amp;#039;Sie sind wegen der Ausbreitung von pornografischen Inhalten blockiert, die Materialien enthalten, die in Deutschland gesetzlich verboten sind.&amp;#039;&amp;#039; [sic]&lt;br /&gt;
&lt;br /&gt;
Auf unerfahrene Internetanwender konnten diese Meldungen teils trotz ihrer schlechten Aufmachung einigen Eindruck machen. Die Behauptung, dass es sich um eine polizeiliche Maßnahme handle, ist in unserer Gesellschaft erfahrungsgemäß ein sehr effektiver [[Social Engineering (Sicherheit)|soziologischer Schachzug]], siehe auch [[Trickdiebstahl]].&lt;br /&gt;
&lt;br /&gt;
== Schutz und Entfernung ==&lt;br /&gt;
Von einer Bezahlung wird allgemein abgeraten, da auch dann erfahrungsgemäß keine Entsperrung des Computers erfolgt und das Geld unwiderruflich verloren ist.&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Zur Entfernung reicht es oft schon, mit einem anderen Account oder im [[Abgesicherter Modus|Abgesicherten Modus]] zu starten und den Browsercache zu leeren. Aufgrund der zahlreichen verschiedenen BKA-Trojaner gilt das aber nicht pauschal.&amp;lt;ref name=&amp;quot;Chip&amp;quot; /&amp;gt;&amp;lt;ref name=&amp;quot;BPVirus&amp;quot; /&amp;gt; Einen eingefrorenen [[Safari (Browser)|Safari-Browser]] kann man wieder funktionsfähig machen, indem man mit Hilfe von [[Siri (Software)|Siri]] einfach eine andere Webseite aufruft.&lt;br /&gt;
&lt;br /&gt;
Um sich vor dem BKA-Trojaner zu schützen, sollte man die üblichen Grundregeln der [[Informationssicherheit|IT-Sicherheit]] beachten:&lt;br /&gt;
* Regelmäßige [[Datensicherung]]&lt;br /&gt;
* [[Antivirenprogramm|Echtzeitvirenschutz]] und regelmäßige Scans mit aktuellen Malwaredefinitionen&lt;br /&gt;
* Regelmäßig [[Softwareaktualisierung|Updates]] von Betriebssystem, Browser und Virenschutz&lt;br /&gt;
* Verwenden einer entsprechend konfigurierten [[Firewall]].&lt;br /&gt;
* Optional kann man mit einem [[Betriebssystem]] in einer [[Virtuelle Maschine|Virtuellen Maschine]] arbeiten oder einen [[Contentfilter]] benutzen.&lt;br /&gt;
&lt;br /&gt;
[[Datenträger]]-[[Redundanz (Technik)|Redundanz]] ist kein Schutz gegen schädliche Auswirkungen von Malware.&lt;br /&gt;
&lt;br /&gt;
Weitere allgemeine Ratschläge für Betroffene und mögliche Schutz- und Gegenmaßnahmen findet man im Artikel [[Ransomware]].&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.netzsieger.de/ratgeber/bka-trojaner-entfernen &amp;#039;&amp;#039;BKA-Trojaner entfernen&amp;#039;&amp;#039;.] Netzsieger.de&lt;br /&gt;
* [https://www.mittelstandswiki.de/wissen/BKA-Trojaner &amp;#039;&amp;#039;BKA-Trojaner&amp;#039;&amp;#039;.] MittelstandsWiki.de&lt;br /&gt;
* [https://www.t-online.de/digital/sicherheit/id_49287452/bka-trojaner-entfernen-so-geht-s.html &amp;#039;&amp;#039;BKA-Trojaner entfernen – So geht das&amp;#039;&amp;#039;.] [[T-Online]]&lt;br /&gt;
* [http://www.was-ist-malware.de/trojanisches-pferd/bka-trojaner &amp;#039;&amp;#039;BKA-Trojaner&amp;#039;&amp;#039;.] Was-ist-Malware.de&lt;br /&gt;
* [https://www.giga.de/extra/malware/tipps/was-ist-der-bka-trojaner-und-wie-ihr-ihn-wieder-entfernen-koennt &amp;#039;&amp;#039;Was ist der BKA-Trojaner und wie ihr ihn wieder entfernen könnt&amp;#039;&amp;#039;.] [[GIGA|Giga.de]]&lt;br /&gt;
* [https://www.chip.de/downloads/Avira-Ransom-File-Unlocker_55945669.html &amp;#039;&amp;#039;Avira Ransom File Unlocker&amp;#039;&amp;#039;.] [[Chip (Website)|Chip.de]]&lt;br /&gt;
* [http://www.antivirenprogramm.net/anleitungen/bka-trojaner-finden-und-sicher-entfernen &amp;#039;&amp;#039;BKA-Trojaner finden und sicher entfernen&amp;#039;&amp;#039;.] Antivirenprogramm.net&lt;br /&gt;
* [https://www.bundespolizei.de/Web/DE/02Sicher-im-Alltag/05Weitere-Themen/02_BKA-Trojaner/BKA-Trojaner_node.html &amp;#039;&amp;#039;BKA-Trojaner&amp;#039;&amp;#039;.] [[Bundespolizei (Deutschland)|Bundespolizei.de]]&lt;br /&gt;
* [https://www.spiegel.de/netzwelt/web/bka-virus-so-werden-sie-loesegeld-trojaner-wieder-los-a-809770.html &amp;#039;&amp;#039;BKA-Virus – So werden sie Lösegeld-Trojaner wieder los&amp;#039;&amp;#039;.] [[Der Spiegel (online)|Spiegel Online]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references responsive /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Ransomware]]&lt;br /&gt;
[[Kategorie:Trojanisches Pferd (Computerprogramm)]]&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;/div&gt;</summary>
		<author><name>~2025-50206-3</name></author>
	</entry>
</feed>