myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Erpresser- Trojaner tarnt sich als Windows- Update

Willkommen

myGully

Links

Forum

 
 
 
Themen-Optionen Ansicht
Prev Vorheriger Beitrag   Nächster Beitrag Next
Ungelesen 29.08.16, 12:57   #1
TinyTimm
Legende
 
Benutzerbild von TinyTimm
 
Registriert seit: Aug 2011
Ort: in der Wildnis
Beiträge: 15.518
Bedankt: 34.774
TinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt PunkteTinyTimm leckt gerne myGully Deckel in der Kanalisation! | 2147483647 Respekt Punkte
Standard Erpresser- Trojaner tarnt sich als Windows- Update

Zitat:
Vorsicht vor dieser Aktualisierung: Das Sicherheitsunternehmen AVG warnt vor einem neuen Erpresser- Trojaner, der sich als kritisches Windows- Update ausgibt. Tatsächlich verschlüsselt die Ransomware "Fantom" jedoch die Dateien des Nutzers und verlangt für deren Freigabe ein Lösegeld.

Der Erpresser- Trojaner kommt als vermeintlich harmlose Archiv- Datei auf den Rechner, die sich - erst einmal entpackt - als WindowsUpdate.exe ausgibt. Wird die Datei ausgeführt, gaukelt sie dem Nutzer vor, ein Windows- Update zu installieren.

Tatsächlich würden im Hintergrund aber alle persönlichen Daten des Nutzers - Bilder, Office- Dokumente sowie Musik- und Video- Dateien - verschlüsselt und mit der Datei- Endung ".fantom" versehen, schildert AVG in einem Blogeintrag .


Wer die Dateien wieder entschlüsseln wolle, verrät ein Hinweis in gebrochenem Englisch, solle per E- Mail Kontakt mit den Erpressern aufnehmen und binnen einer Woche Lösegeld zahlen. Andernfalls werde der Schlüssel vernichtet, drohen die Kriminellen.

Auf welchem Weg die Schadsoftware verbreitet wird, ist derzeit nicht bekannt. Laut Virus Total wird "Fantom" inzwischen jedoch von den gängigsten Anti- Viren- Programmen erkannt.
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
TinyTimm ist offline   Mit Zitat antworten
 


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr.


Sitemap

().