Categories: Sicherheit

Trojaner fordert Lösegeld

Der Virenspezialist Sophos hat von einem Trojaner berichtet, mit dem der Angreifer seine Opfer erpressen will. Zu diesem Zweck stürzt sich der unerwünschte Gast, in der Sophos-Terminologie Zippo-A genannt, auf alle auf der Festplatte unter Windows befindlichen Word- und Exel-Files sowie auf Datenbanken und packt diese in eine verschlüsselte Zip-Datei. Anschließend informiert der Schädling den Besitzer des Computers, dass er seine Daten durch Zahlung eines Lösegeldes in der Höhe von 300 Dollar in elektronischer Währung wieder freikaufen kann.

Die erpresserische Mitteilung ist auf Englisch verfasst und gibt ein E-Gold-Konto bekannt, auf das die Summe über wiesen werden soll. Wird der geforderte Betrag bezahlt, würde der Erpresste via E-Mail das Passwort erhalten und könne wieder auf seine Dateien zugreifen. Der Trojaner bemerkt in seiner Mitteilung, dass ein Einschalten der Polizei sinnlos sei, ebenso der Versuch das Passwort zu erraten, da es mehr als 10 Zeichen lang sei.

Die Experten von Sophos haben es dennoch versucht und das Kennwort auch geknackt. Das Passwort lautet: C:Program FilesMicrosoft Visual StudioVC98 und ist der Pfad zu dem Ordner, in dem die verschlüsselte Datei liegt. Das Lösegeld kann somit gespart werden. „Anscheinend hat der Schreiber das Erstbeste genommen, was ihm vor der Nase lag. Jedoch ist selbst dieses Passwort für einen normalen PC-User unlösbar“, meint Sophos-Sicherheitsexperte Christoph Hardy. Einfangen kann man sich den Trojaner über E-Mail oder per Download von einer Webseite. „Glücklicherweise ist der Schädling derzeit nicht weit verbreitet“, so Hardy.

Unangenehm kann die Tatsache werden, dass sich Zippo-A nach vollbrachter Arbeit selbständig löscht. Eine nachträgliche Ursachenforschung wird dadurch erschwert. „Der Schaden ist dann allerdings schon angerichtet. Abhilfe schafft hier nur laufendes Update der Virensoftware, damit der Trojaner gar keine Chance hat, im System zu wüten“, lautet Hardys Rat. „Früher wurde der meiste Schadcode typischerweise von Teenagern geschrieben, die vor ihren Kameraden angeben wollten. Heute sind die meisten Viren und Trojanischen Pferde mit der Absicht verfasst worden, unschuldige Internetuser auszunehmen“, meint Graham Cluley Senior Technology Consultant von Sophos. „Leider ist es mittlerweile auch relativ einfach geworden, einen Trojaner zu bauen. Prinzipiell arbeiten sie alle gleich. Sie unterscheiden sich oft nur durch die ständig neue Masche, mit der sie arbeiten“, so Hardy abschließend.

ZDNet.de Redaktion

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

8 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

8 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago