Trojaner fordert Lösegeld

Der Virenspezialist Sophos hat von einem Trojaner berichtet, mit dem der Angreifer seine Opfer erpressen will. Zu diesem Zweck stürzt sich der unerwünschte Gast, in der Sophos-Terminologie Zippo-A genannt, auf alle auf der Festplatte unter Windows befindlichen Word- und Exel-Files sowie auf Datenbanken und packt diese in eine verschlüsselte Zip-Datei. Anschließend informiert der Schädling den Besitzer des Computers, dass er seine Daten durch Zahlung eines Lösegeldes in der Höhe von 300 Dollar in elektronischer Währung wieder freikaufen kann.

Die erpresserische Mitteilung ist auf Englisch verfasst und gibt ein E-Gold-Konto bekannt, auf das die Summe über wiesen werden soll. Wird der geforderte Betrag bezahlt, würde der Erpresste via E-Mail das Passwort erhalten und könne wieder auf seine Dateien zugreifen. Der Trojaner bemerkt in seiner Mitteilung, dass ein Einschalten der Polizei sinnlos sei, ebenso der Versuch das Passwort zu erraten, da es mehr als 10 Zeichen lang sei.

Die Experten von Sophos haben es dennoch versucht und das Kennwort auch geknackt. Das Passwort lautet: C:\Program Files\Microsoft Visual Studio\VC98 und ist der Pfad zu dem Ordner, in dem die verschlüsselte Datei liegt. Das Lösegeld kann somit gespart werden. "Anscheinend hat der Schreiber das Erstbeste genommen, was ihm vor der Nase lag. Jedoch ist selbst dieses Passwort für einen normalen PC-User unlösbar", meint Sophos-Sicherheitsexperte Christoph Hardy. Einfangen kann man sich den Trojaner über E-Mail oder per Download von einer Webseite. "Glücklicherweise ist der Schädling derzeit nicht weit verbreitet", so Hardy.

Unangenehm kann die Tatsache werden, dass sich Zippo-A nach vollbrachter Arbeit selbständig löscht. Eine nachträgliche Ursachenforschung wird dadurch erschwert. "Der Schaden ist dann allerdings schon angerichtet. Abhilfe schafft hier nur laufendes Update der Virensoftware, damit der Trojaner gar keine Chance hat, im System zu wüten", lautet Hardys Rat. "Früher wurde der meiste Schadcode typischerweise von Teenagern geschrieben, die vor ihren Kameraden angeben wollten. Heute sind die meisten Viren und Trojanischen Pferde mit der Absicht verfasst worden, unschuldige Internetuser auszunehmen", meint Graham Cluley Senior Technology Consultant von Sophos. "Leider ist es mittlerweile auch relativ einfach geworden, einen Trojaner zu bauen. Prinzipiell arbeiten sie alle gleich. Sie unterscheiden sich oft nur durch die ständig neue Masche, mit der sie arbeiten", so Hardy abschließend.

Fanden Sie diesen Artikel nützlich?
1 von 1 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von TutnixzurSache
am 22. März 2006, 07:37 Uhr
So,So
und der Verursacher des Wurmes kann nicht ermittelt werden, da das Konto auf den Hund der Schildkröte lautet und somit niemand in der Lage ist festzustellen wer die Kohle abzieht.
 
von egal
am 22. März 2006, 22:31 Uhr
ZIP Passwörter Knackbar
Soweit ich weiß sind Passwörter von ZIP Dateien alles andere als sicher, selbst bei einer solchen Länge sollte es bei einem normalen PC innerhalb von Stunden geknackt sein.
 
von Kay Urbach
am 27. März 2006, 15:28 Uhr
AW: ZIP Passwörter Knackbar
C:\Program Files\Microsoft Visual Studio\VC98Das ist das Passwort.Und Sie wollen mir erzählen, daß dieses Passwort (45 Zeichen, Groß-/Kleinschreibung, Sonderzeichen) EINFACH knackbar sein soll?Dann nennen Sie mir ein Programm, dass so gut Kennwörter "errät" oder einen Rechner der eine so hohe Geschwindigkeit bringt, um dieses innerhalb weniger als einem halben Jahr zu berechnen. Ich würde sogar auf über ein Jahr tippen, habe die genaue Geschwindigkeit nicht im Kopf, mehrere Stunden ist völlig vermessen.Wenn über 10000 auch als "mehrere Stunden" gilt, kommen wir zu einer Einigung.Sonst besser Recherchieren.

ZDNet.de Live

Webse ...

Webserver-Projekt Nginx wird zum Dienstleister t.co/...

8.02.12, 17:20 von zdnet_de
Micro ...

Microsofts neue Kleider: Das steckt hinter Metro t.co/...

8.02.12, 17:10 von zdnet_de
Kamer ...

Kamera-Messe CP+: Sony zeigt Roadmap für seine NEX-Objektive für 2012 und 2013 t.co/...

8.02.12, 17:10 von cnet_de
Amazo ...

Amazon amasses Prime video assets: The three motives t.co/...

8.02.12, 17:10 von ZDNet
Vodaf ...

Vodafone bringt erstes LTE-Smartphone nach Deutschland t.co/...

8.02.12, 17:00 von zdnet_de
Teens ...

Teens prefer Facebook, Twitter to television? t.co/...

8.02.12, 17:00 von ZDNet
Vodaf ...

Vodafone verspricht Deutschlands erstes LTE-Smartphone t.co/...

8.02.12, 16:50 von silicon_de
Dropb ...

Dropbox Beta für Android: Synchronisation und bis zu 5 GByte zusätzlicher Speicher t.co/...

8.02.12, 16:50 von cnet_de
Five ...

Five tips enterprise architects can learn from the Winchester Mystery House t.co/...

8.02.12, 16:45 von ZDNet
Apple ...

Apple warnt vor Manipulationen der App-Store-Charts t.co/...

8.02.12, 16:40 von zdnet_de
Micro ...

Microsoft starts protecting your data t.co/...

8.02.12, 16:35 von ZDNet
Union ...

Unionsfraktion schlägt ständigen Internet-Ausschuss im Bundestag vor t.co/...

8.02.12, 16:30 von zdnet_de
Stude ...

Student sends MIT letter to space t.co/...

8.02.12, 16:25 von ZDNet
CEO ...

CEO Rory Read: AMD hat sich gewandelt t.co/...

8.02.12, 16:10 von silicon_de
I'm ...

I'm getting off the Path until they delete ALL the data and start over t.co/...

8.02.12, 16:05 von ZDNet
Inter ...

Interesting MPS Insight from the State of Washington t.co/...

8.02.12, 16:00 von ZDNet
Engag ...

Engagement Defined: Scott Rogers Speaks t.co/...

8.02.12, 16:00 von ZDNet
Urheb ...

Urheberrechtlicher Internet-Auskunftsanspruch nur bei fehlerfreier Schnüffelsoftware t.co/...

8.02.12, 15:50 von zdnet_de
Anony ...

Anonymous greift die kalifornische Stadt Oakland an t.co/...

8.02.12, 15:50 von zdnet_de
For ...

For Sprint, iPhone deal represents table stakes t.co/...

8.02.12, 15:50 von ZDNet