Abo
  • IT-Karriere:

Tox: Kostenloser digitaler Erpressungsdienst

Digitale Erpressung leicht gemacht: Die Ransomware wird kostenlos und individuell zusammengeklickt, die Tox-Macher verlangen dafür aber 30 Prozent des erpressten Geldes.

Artikel veröffentlicht am ,
Ein Dienst in Tors Hidden Services erstellt Erpressungssoftware kostenlos in wenigen Klicks.
Ein Dienst in Tors Hidden Services erstellt Erpressungssoftware kostenlos in wenigen Klicks. (Bild: Screenshot Golem.de)

Ein neuer Dienst in Tors Hidden Services macht die digitale Erpressung noch einfacher als zuvor. Auf der Webseite des Dienstes Tox kann sich jeder mit wenigen Klicks eine Ransomware zusammenstellen - kostenlos und wahlweise mit einer persönlichen Nachricht. Die Unbekannten behalten aber 30 Prozent des erpressten Geldes ein. Da die Schadsoftware immer wieder individuell generiert wird, ist sie von Antivirussoftware nur schwer aufzuspüren.

Stellenmarkt
  1. Amt für Statistik Berlin-Brandenburg, Potsdam
  2. AKDB, München, Regensburg

Möchtegern-Erpresser müssen sich nur auf der Tox-Webseite registrieren und angeben, wie viel Geld in Form von Bitcoins sie erpressen wollen. Anschließend generiert die Webseite die Ransomware in Form einer ausführbaren SCR- oder EXE-Datei, garniert mit einem Word-Icon, berichtet der Hersteller von Antivirensoftware McAfee.

Lösegeldzahlungen per Bitcoin

Einmal installiert, verschlüsselt die Ransomware Daten im persönlichen Ordner eines Opfers mit AES. Welche Verschlüsselungsstärke verwendet wird, erwähnt McAfee zwar nicht, sie dürfte aber nicht zu knacken sein. Die Ransomware greift aber auf die Krypto-Bibliothek von Windows zu. Kompiliert wird die Schadsoftware mit MinGW.

Die Zahlungsabwicklung erfolgt wiederum über das Tor-Netzwerk, um die Anonymität der Erpresser zu wahren. Dazu installiert die Erpressungssoftware auch den Tor-Client auf dem Rechner eines Opfers. Bezahlt wird in Bitcoin. Das Geld geht aber nicht an den eigentlichen Erpresser, sondern an die Tox-Dienste, die eine Umsatzbeteiligung von inzwischen 30 Prozent einbehalten.

Antivirusprogramme helfen nur bedingt

Da die Ransomware immer wieder neu erstellt wird, ist sie von Antivirensoftware nur schwer aufzuspüren, heißt es in dem Blogpost von McAfee. Nutzer sollten darauf achten, verdächtige Anhänge in E-Mails nicht zu öffnen. McAfee berichtet, dass die Tox-Anbieter zunächst nur 20 Prozent des Lösegelds verlangten, inzwischen sind es 30 Prozent. Das könnte ein Hinweis darauf sein, dass der Dienst bereits intensiv genutzt wurde. Möglicherweise offerieren Tox oder Trittbrettfahrer später weniger offensichtliche Angriffsvektoren als E-Mail-Anhänge.

Als zusätzliche Schutzmaßnahmen empfiehlt McAfee unter anderem ein Intrusion Detection System, das etwa Zugriffe auf das Tor-Netzwerk registriert. Solche Lösungen sind allerdings eher für Unternehmen gedacht als für Privatanwender.



Anzeige
Spiele-Angebote
  1. 3,99€
  2. 2,40€
  3. 38,99€
  4. (-80%) 11,99€

JensM 30. Mai 2015

Auf der Shell ist das so, aber auf der Shell hast du normalerweise auch keine mimetyp...

BLi8819 29. Mai 2015

Wir sprechen von Backups, nicht von einer einfachen Synchronisation. Großvater...

Anonymer Nutzer 29. Mai 2015

Warum "nicht ok"? Du hast ja fast nichts zu tun, ausser ein paar Sachen anzuklicken, wie...

Anonymer Nutzer 29. Mai 2015

Und mal wieder trifft es nur die Leute die keine Ahnung von PC's haben aber trotzdem...

CraWler 28. Mai 2015

Einfach nur alle .doc .jpg .pdf Dateien verschlüsseln, sollte reichen um maximale...


Folgen Sie uns
       


Escape Room in VR ausprobiert

Wir haben uns das Spiel Huxley von Exit VR näher angesehen.

Escape Room in VR ausprobiert Video aufrufen
Bug Bounty Hunter: Mit Hacker 101-Tutorials zum Millionär
Bug Bounty Hunter
Mit "Hacker 101"-Tutorials zum Millionär

Santiago Lopez hat sich als Junge selbst das Hacken beigebracht und spürt Sicherheitslücken in der Software von Unternehmen auf. Gerade hat er damit seine erste Million verdient. Im Interview mit Golem.de erzählt er von seinem Alltag.
Ein Interview von Maja Hoock

  1. White Hat Hacking In unter zwei Stunden in Universitätsnetzwerke gelangen

Bethesda: Ich habe TES Blades für 5,50 Euro durchgespielt
Bethesda
Ich habe TES Blades für 5,50 Euro durchgespielt

Rund sechs Wochen lang hatte ich täglich viele spaßige und auch einige frustrierende Erlebnisse in Tamriel: Mittlerweile habe ich den Hexenkönig in TES Blades besiegt - ohne dafür teuer bezahlen zu müssen.
Ein Bericht von Marc Sauter

  1. Bethesda TES Blades erhält mehr Story-Inhalte und besseres Balancing
  2. Bethesda TES Blades ist für alle verfügbar
  3. TES Blades im Test Tolles Tamriel trollt

LTE-V2X vs. WLAN 802.11p: Wer hat Recht im Streit ums Auto-WLAN?
LTE-V2X vs. WLAN 802.11p
Wer hat Recht im Streit ums Auto-WLAN?

Trotz langjähriger Verhandlungen haben die EU-Mitgliedstaaten die Pläne für ein vernetztes Fahren auf EU-Ebene vorläufig gestoppt. Golem.de hat nachgefragt, ob LTE-V2X bei direkter Kommunikation wirklich besser und billiger als WLAN sei.
Eine Analyse von Friedhelm Greis

  1. Vernetztes Fahren Lobbyschlacht um WLAN und 5G in Europa
  2. Gefahrenwarnungen EU setzt bei vernetztem Fahren weiter auf WLAN

    •  /