Filenapping: Schädling erpresst Lösegeld für Dateizugriff

Trojanisches Pferd verschlüsselt lokale Dateien und verwehrt Zugriff darauf

Hersteller von Antiviren-Software haben im Internet ein Trojanisches Pferd entdeckt, das nach lokalen Dateien sucht, um diese gezielt zu verschlüsseln. Dadurch wird erreicht, dass ein Nutzer auf zahlreiche seiner Dateien nicht mehr zugreifen kann. Zur Entschlüsselung der Daten verlangt der Unhold Trojan.Pgpcoder ein Lösegeld von 200,- US-Dollar.

Anzeige

Sobald das Trojanische Pferd Trojan.Pgpcoder auf einem System gestartet wurde, sucht es auf Festplatten und angeschlossenen Netzwerklauferken nach den Dateitypen asc, db, db1, db2, dbf, doc, htm, html, jpg, pgp, rar, rtf, txt, xls und zip, um diese zu verschlüsseln, damit das Opfer die betreffenden Daten nicht mehr öffnen kann. Durch die Ausführung von Trojan.Pgpcoder trägt sich der Unhold zudem so in die Registry ein, dass er bei jedem Windows-Start automatisch geladen wird.

In Verzeichnissen mit von dem Trojanischen Pferd verschlüsselten Dateien wird eine Textdatei mit der Bezeichnung "ATTENTION!!!" angelegt. Darin befindet sich ein Text, der dem Opfer verspricht, gegen eine Zahlung von 200,- US-Dollar ein Entschlüsselungsprogramm zu erhalten, um die verschlüsselten Daten wieder öffnen zu können:

Some files are coded.
To buy decoder mail: n781567@yahoo.com
with subject: PGPcoder 000000000032

Da sich ein Trojanisches Pferd üblicherweise nicht von sich aus verbreiten kann, gelangt auch Trojan.Pgpcoder nur auf einen fremden Rechner, indem das Opfer den Schädling etwa aus dem Internet lädt oder den verseuchten Anhang einer E-Mail öffnet. Das Trojanische Pferd soll sich auch über eine seit Juli 2004 geschlossene Windows-Sicherheitslücke automatisch auf fremde Systeme laden, wenn entsprechend präparierte Webseiten mit dem Internet Explorer besucht werden.

Nach Auskunft mehrerer Hersteller von Antiviren-Software konnte sich der Unhold bislang kaum verbreiten. Durch die gefährlichen Schadroutinen geht aber dennoch eine Gefahr von dem Trojanischen Pferd aus. Außerdem zeigt Trojan.Pgpcoder, welche neuartigen Schadfunktion sich die Programmierer von digitalen Schädlingen haben einfallen lassen.

Für die meisten Virenscanner stehen aktualisierte Signaturdateien bereit, die den Schädling erkennen und unschädlich machen können.


vrt2000 09. Aug 2006

Er hat mir ein Yamaha Quad Raptor für 3000 € aus England angeboten (auf eBay für 6000...

ThadMiller 30. Mai 2005

War sicher so ein "Stellenabgebotsding". Kann nicht verstehen wie man darauf reinfallen...

Alithecoaster 27. Mai 2005

Also alleine dafür das er Bush und Erpressen geschrieben hat ist er schonmal in der...

Alithecoaster 27. Mai 2005

Interessant darf ich fragen womit er dich reingelegt hat und um welche Summenordnung es...

pinguin 26. Mai 2005

und ich hacker zum frühstück

Kommentieren




Anzeige
  1. Business- / Service-Analyst (m/w)
    ADAC e. V., München
  2. IT-Security Specialist (m/w)
    Yazaki Europe Limited Zweigniederlassung Köln, Köln
  3. Senior Software-Entwickler .NET (m/w)
    IDpendant GmbH, Unterschleißheim bei München (Reisebereitschaft)
  4. IT-Support-Mitarbeiter/in
    Clifford Chance, Frankfurt am Main

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 22:07 Uhr

  3. Kommentare: 194 | letzter Beitrag 13:50 Uhr

  4. Kommentare: 117 | letzter Beitrag 12:39 Uhr

  5. Kommentare: 100 | letzter Beitrag 18:09 Uhr

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Samsung Galaxy Tab 2: 7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung
Samsung Galaxy Tab 2
7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

Samsung hat mit dem Galaxy Tab 2 ein weiteres Android-Tablet vorgestellt. Es ist das erste Tablet von Samsung, auf dem gleich Android 4.0 alias Ice Cream Sandwich läuft und das den russischen Ortungsdienst Glonass unterstützt.

  1. Ice Cream Sandwich HTC bringt erste Updates auf Android 4.0 erst Ende März
  2. Notizprogramm Microsofts Onenote nun auch für die Android-Plattform
  3. Android-Verbreitung Ice Cream Sandwich und Donut sind gleichauf

Test X-Plane 10: Flugsimulator mit Openstreetmap und vielen Rechnern
Test X-Plane 10
Flugsimulator mit Openstreetmap und vielen Rechnern

Ernsthafte Flugsimulationen gibt es kaum noch. Eine der letzten verbliebenen ist X-Plane 10 für Windows, Mac OS X und Linux. Golem.de hat sich ins virtuelle Cockpit gesetzt und den Flugsimulator mit mehreren Rechnern und iPads als Instrumente gespielt.


WOA: Windows 8 für ARM im Detail
WOA
Windows 8 für ARM im Detail

Mit Windows on ARM (WOA) will Microsoft ein neues System mit einer ganz neuen Art von PCs etablieren. Damit Windows 8 auf ARM performant läuft und lange Akkulaufzeiten ermöglicht, musste Microsoft einige Kompromisse machen.

  1. Windows 8 auf ARM Microsoft zeigt Office 15

Zum Artikel