Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Nachrichten (https://www.trojaner-board.de/nachrichten/)
-   -   TROJ_RANSOM.AQB kapert den MBR (https://www.trojaner-board.de/113795-troj_ransom-aqb-kapert-mbr.html)

AdminBot 14.04.2012 12:34

TROJ_RANSOM.AQB kapert den MBR
 
Liste der Anhänge anzeigen (Anzahl: 1)
Die Sicherheitsforscher von Trend Micro sind auf eine Ransomware gestoßen, die sich von früheren Varianten unterscheidet. Typische Ransomware verschlüsselt Dateien oder schränkt den Zugriff der Opfer auf das infizierte System ein. Die aktuelle Variante (TROJ_RANSOM.AQB) jedoch infiziert den Master Boot Record (MBR) und hindert das Betriebssystem am Hochfahren. Die Analyse zeigt, dass der Schädling den ursprünglichen MBR kopiert und mit dem eigenen bösartigen Code (BOOT_RANSOM.AQB) überschreibt. Nach Ausführung dieser Routine startet er das System erneut, um die Infektion in Gang zu setzen. Dabei gibt die Malware folgende Nachricht aus:

http://www.trojaner-board.de/attachm...1&d=1334749159


Der Nutzer wird darüber informiert, dass sein PC blockiert wurde und er 920 Hryvnia (ukrainische Währung) zu zahlen hat. Nach der Zahlung erhält er einen Code, mit dem er das System entsperren kann. Dieser Code befindet sich im Schädling selbst. Sobald er ausgeführt wurde, wird die MBR-Routine entfernt.
Diese neue Variante zeigt leider, dass noch kein Ende dieser Art von Angriffen in Sicht ist. Letzten Februar hatten Angreifer die Website des französischen Bekleidungsshops Ladurée kompromittiert, sodass alle Besucher der Site ebenfalls mit dem Trojaner TROJ_RANSOM.BOV infiziert wurden. Die damals eingesetzte Variante gab sich als nationale französische Gendarmerie aus und forderte in deren Namen eine Zahlung. Ähnliche Angriffe gab es auch im Namen der Polizei in Italien, Deutschland, Belgien und Spanien.




via Ransomware kapert den MBR » blog.trendmicro.de


Probleme mit TROJ_RANSOM.AQB ?
Wir helfen Dir: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:28 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129