myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Internet] Fake-Piraterie-Seiten verbreiten Erpressungstrojaner

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 01.10.20, 15:37   #1
Uwe Farz
working behind bars
 
Benutzerbild von Uwe Farz
 
Registriert seit: Apr 2013
Beiträge: 2.809
Bedankt: 12.111
Uwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt PunkteUwe Farz leckt gerne myGully Deckel in der Kanalisation! | 1362832791 Respekt Punkte
Standard Fake-Piraterie-Seiten verbreiten Erpressungstrojaner

Zitat:
30. September 2020, 11:54

Nutzer denken, sie würden ein Aktivierungstool für kostenpflichtige Software herunterladen – stattdessen wird ihr System verschlüsselt

Mit dem Erpressungstrojaner Exorcist 2.0 verschlüsseln Betrüger Dateien auf dem eigenen System – und geben diese nur gegen ein Lösegeld wieder frei. Wie "Bleeping Computer" berichtet, setzen sie dabei aktuell auf Webseiten, die Raubkopien für Software anbieten. Dafür werden irreführende Werbeanzeigen genutzt, die auf Webseiten führen, die die Schadsoftware verbreiten. Beispielsweise wird ein "Aktivierungsprogramm" für das Betriebssystem Windows 10 beworben.

Downloadet man dieses, finden sich eine passwortgeschützte Zip-Datei und das zugehörige Kennwort in einem Textdokument. Der Sinn dahinter: Auf diese Weise umgehen die Angreifer Googles Safe Browsing, Microsofts Smart Screen und mögliche andere Sicherheitsprogramme, die ansonsten den Trojaner erkennen würden.

Tor-Bezahlseite

Nach der Entpackung installieren Nutzer über das Setup allerdings kein Aktivierungsprogramm – stattdessen werden sämtliche Dateien auf dem Gerät verschlüsselt. In den Ordnern finden sich Notizen, die zu einer Tor-Bezahlseite führen, die Opfer darüber informiert, wie sie das Lösegeld zahlen können. Weiters können sie eine kleine Datei kostenlos entschlüsseln, mit den Angreifern in Kontakt treten und erfahren, wie viel von ihnen verlangt wird. Die Lösegelder variieren enorm – so verlangen die Betrüger manchmal "nur" 250 US-Dollar, in anderen Fällen sogar 10.000 Dollar.

Die aktuell am weitesten verbreitete Ransomware heißt Stop und wurde ebenso vor allem durch gefälschte Pirateriesoftware heruntergeladen. Ähnlich dürfte es in Zukunft somit bei Exorcist 2.0 aussehen.
Quelle:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Ausführlich bei bleepincomputer:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Uwe Farz ist offline   Mit Zitat antworten
Die folgenden 4 Mitglieder haben sich bei Uwe Farz bedankt:
bollberg1 (01.10.20), Draalz (01.10.20), karfingo (01.10.20), pauli8 (01.10.20)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:18 Uhr.


Sitemap

().