Ransomware: Powerlocker wird für 100 US-Dollar angeboten
Die neue Ransomware Powerlocker(öffnet im neuen Fenster) könnte laut der Gruppe Malware Crusaders in den nächsten Monaten verstärkt in Umlauf gebracht werden. In einschlägigen Foren wird die Ransomware bereits für 100 US-Dollar angeboten. Neben einer noch höheren Verschlüsselung soll Powerlocker zusätzliche Funktionen mitbringen, die wichtige Windows-Funktionen sperrt. Powerlocker ist eine Weiterentwicklung der Malware Cryptolocker, die sich 2013 verbreitete.
Cryptolocker wurde für nur eine einzige Gruppe entwickelt, die die Ransomware unter dem Namen nationaler Strafverfolgungsbehörden per E-Mail verschickte. Einmal installiert, verschlüsselt die Ransomware persönliche Daten und fordert das Opfer zur Zahlung eines Geldbetrags ab 50 US-Dollar auf, um wieder an die Daten zu gelangen. Experten und Strafverfolgungsbehörden raten jedoch von einer Zahlung ab. Meist werden die Daten auch dann nicht mehr freigegeben oder die Täter fordern weitere Zahlungen. Möglicherweise kommen die Täter so auch an die Bankverbindungsdaten eines Opfers.
Besser verschlüsselt
Malware Must Die warnt vor dem Cryptolocker-Klon Powerlocker auch deshalb, weil die Ransomware für jedermann zur Verfügung steht, der dafür zahlen will. Dadurch dürfte sich Powerlocker noch weiter verbreiten als bisher Cryptolocker. Das Vorbild verschlüsselte Daten noch mit 1.024 Bit. Powerlocker verschlüsselt einzelne Dateien mit Blowfish. Zugang zum dazugehörigen Hauptschlüssel erhält ein Opfer nur mit einem privaten RSA-Schlüssel mit 2.048 Bit, so Malware Crusaders.
Zusätzlich soll Powerlocker die Taskmanager, den Registry-Editor und weitere Administrationswerkzeuge unter Windows deaktivieren können. Außerdem sollen die Entwickler zusätzliche Sicherheitsfunktionen in die Software eingebaut haben, die die Ransomware etwa vor der Analyse durch Reverse Engineering in einer virtuellen Maschine schützen soll. Die Malware Crusaders werden die Entwicklung der Ransomware weiter beobachten und ihre Ergebnisse weiterhin über Twitter bekanntgeben(öffnet im neuen Fenster).
Trend Micro warnt gleichzeitig vor verbesserten Versionen von Cryptolocker. Laut den Sicherheitsexperten sind Ende 2013 selbstreplizierende Versionen der Ransomware aufgetaucht, die sich über USB-Sticks verbreiten lassen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.