Verschlüsselung & Datensicherheit

Crypto – Ransomware derzeit in Australien aktiv

Eine neue Crypto – Ransomware, die vor allem in Australien Rechner attackiert, hat das Sicherheitsunternehmen Symantec entdeckt. Die Schadsoftware verschlüsselt Bilder, Videos, Dokumente und Office-Dateien und verlangt für die Freigabe bis zu 1000 Australische Dollar (708 Euro).
Bei der Analyse der Trojan.Cryptolocker.S genannten Malware fand Symantec zudem viele Bezüge zu der auch in Deutschland beliebten Fernsehserie Breaking Bad, berichtete aktuell zdnet.de. Unter anderem haben die Hintermänner der Ransomware ein Zitat der Hauptfigur Walter White für die E-Mail-Adresse benutzt, an die sich Opfer wegen der Zahlung des Lösegelds wenden sollen. Zudem verwenden sie das Logo eines Schnellrestaurants, das ebenfalls in der Serie vorkommt.
Die Verteilung des Schadprogramms erfolgt Symantec zufolge über ein Zip-Archiv, das wiederum den Namen einer bekannten Kurierfirma trägt. Das Archiv enthält eine “Penalty.vbs” genannte Datei, die bei ihrer Ausführung die eigentliche Crypto-Ransomware herunterlädt und installiert. Zudem wird eine legitime PDF-Datei geöffnet, um die gefährlichen Aktionen im Hintergrund zu verschleiern.
Um wieder Zugriff auf verschlüsselte Dateien zu erhalten, benötigen die Opfer laut Symantec den privaten Schlüssel der Angreifer. Die Zahlung des Lösegelds soll mit Bitcoins erfolgen. Die Lösegeldforderung enthält sogar ein Video, das Nutzern zeigt, wie sie sich Bitcoins beschaffen können.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben