Trend Micro Netzwerkadapter

Trend Micro Trend Micro Netzwerkadapter
Hersteller: Trend Micro
Kategorie: Netzwerkkarte
Preise: -
Testnote: -
Leserwertung:

1 1

25.05.2005, 13:34

Frank Ziemann

Trojanisches Pferd nimmt Dokumente als Geiseln

Ein Schädling verschlüsselt Dateien und sein Herr und Meister fordert Geld für die Herausgabe des Schlüssels.

Mehrere Antivirus-Hersteller berichten von der Entdeckung eines Trojanischen Pferds, das Dateien auf einem befallenen PC verschlüsselt und sich dann selbst löscht. Es hinterlässt eine Botschaft, in der eine Mail-Adresse enthalten ist. Hier soll das Opfer nach dem Schlüssel zu seinen Dateien fragen. In einem bekannt gewordenen Fall soll der Täter 200 US-Dollar dafür verlangt haben.
Das schädliche Programm wird von McAfee als schlicht als "PGPcoder" bezeichnet, Symantec nennt es "Trojan.Pgpcoder" und bei Trend Micro heißt es "TROJ_PGPCODER.A". Es gelangt etwa über eine Web-Seite in den PC, die mit einem für Sicherheitslücken anfälligen Browser besucht wird. Es kann jedoch auch über P2P-Netze oder Datenträger wie Diskette, CD-ROM oder DVD transportiert werden.
Wird das Programm gestartet, trägt es sich in die Windows-Registry ein, damit es beim Starten von Windows ausgeführt wird. Es durchsucht alle Partitionen der lokalen Festplatten sowie verbundene Netzwerkfreigaben nach etlichen Dateitypen, darunter DOC, HTML, JPG, RTF und XLS. PGPCoder verschlüsselt je eine Kopie der gefundenen Dateien und überschreibt das Original dann mit der chiffrierten Version. Dann löscht sich der Schädling selbst. In jedem Verzeichnis, das verschlüsselte Dateien enthält, wird eine Botschaft in einer Datei namens "ATTENTION!!!.txt" hinterlassen, zum Beispiel:
Some files are coded.
To buy decoder mail: [********]@yahoo.com
with subject: PGPcoder 000000000032
oder:
Some of your files have been encoded using CRZ.
For decoding contact: [********]@yahoo.com or [********]@mail.ru
Yury Mashevsky vom Antivirus-Hersteller Kaspersky Labs berichtet, das verwendetete Verschlüsselungsverfahren sei relativ leicht zu knacken und die Entschlüsselungsroutine sei in den Virenscannern von Kaspersky bereits enthalten. Kaspersky nennt den Schädling "Win32.Gpcode".
Geiselnahme von Dateien durch Verschlüsselung und Erpressung eines Lösegelds für den Schlüssel - ist das der nächste Trend bei den Malware-Programmierern? Wahrscheinlich nicht, obwohl Kaspersky Labs über mehrere Fälle und unterschiedliche Versionen des Trojanischen Pferds berichtet. Das Problem für einen Erpresser ist damit durchzukommen, denn Geldtransfers lassen sich viel besser verfolgen als Mail-Adressen. Er dürfte vermutlich keine Zeit haben das Geld auszugeben, bevor die Polizei vor seiner Tür steht.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
- Anzeige -
Angebote für PC-WELT-Leser

PC-WELT Verleihshop
Keine Abogebühren oder unnötige Vertragsbindungen. DVDs und Spiele bequem von zu Hause aus leihen.

Tarifrechner
Der PC-WELT Preisvergleich für Strom, Gas und DSL. Hier können Sie Tarife vergleichen und bequem viel Geld sparen.

PC-WELT Preisvergleich
In unserem großen Preisvergleich finden Sie die günstigsten Preise und alle redaktionellen Tests auf einen Blick.

- Anzeige -
Marktplatz
DELL

Dell Vostro 3550 Business Notebook
Komfort eines erweiterten Arbeitsbereichs, ohne mobile Anforderungen zu beeinträchtigen.

Congstar

congstar Full Flat nur noch 39,99€
Endlos in alle dt. Netze telefonieren, beste D-Netz-Qualität.

Congstar

Der günstige Tarif für Vielsurfer
congstar Smart 100. Surfen und telefonieren im besten D-Netz.

CosmosDirekt

CosmosDirekt Riesterrente
Mit der Riester-Rente privat mit hohen staatlichen Zulagen fürs Alter vorsorgen.

109524
Content Management by InterRed