myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Erpresser- Trojaner tarnt sich als Windows- Update

Antwort
Themen-Optionen Ansicht
Ungelesen 29.08.16, 12:57   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.518
Bedankt: 34.775
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Erpresser- Trojaner tarnt sich als Windows- Update

Zitat:
Vorsicht vor dieser Aktualisierung: Das Sicherheitsunternehmen AVG warnt vor einem neuen Erpresser- Trojaner, der sich als kritisches Windows- Update ausgibt. Tatsächlich verschlüsselt die Ransomware "Fantom" jedoch die Dateien des Nutzers und verlangt für deren Freigabe ein Lösegeld.

Der Erpresser- Trojaner kommt als vermeintlich harmlose Archiv- Datei auf den Rechner, die sich - erst einmal entpackt - als WindowsUpdate.exe ausgibt. Wird die Datei ausgeführt, gaukelt sie dem Nutzer vor, ein Windows- Update zu installieren.

Tatsächlich würden im Hintergrund aber alle persönlichen Daten des Nutzers - Bilder, Office- Dokumente sowie Musik- und Video- Dateien - verschlüsselt und mit der Datei- Endung ".fantom" versehen, schildert AVG in einem Blogeintrag .


Wer die Dateien wieder entschlüsseln wolle, verrät ein Hinweis in gebrochenem Englisch, solle per E- Mail Kontakt mit den Erpressern aufnehmen und binnen einer Woche Lösegeld zahlen. Andernfalls werde der Schlüssel vernichtet, drohen die Kriminellen.

Auf welchem Weg die Schadsoftware verbreitet wird, ist derzeit nicht bekannt. Laut Virus Total wird "Fantom" inzwischen jedoch von den gängigsten Anti- Viren- Programmen erkannt.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
Ungelesen 29.08.16, 15:10   #2
Silent Rob
Profi
 
Registriert seit: Oct 2015
Beiträge: 1.651
Bedankt: 4.381
Silent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt PunkteSilent Rob leckt gerne myGully Deckel in der Kanalisation! | 339150025 Respekt Punkte
Standard

Der Trojaner richtet sich also an alle unerfahrenen Windows-User oder diejenigen, die - warum auch immer -. so eine Dateien ausführen.
Silent Rob ist offline   Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht

Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:37 Uhr.


Sitemap

().