Gefälschte Antiviren-Software macht Dateien unbrauchbar

TrendMicro warnt vor einer neuen Variante der falschen Antiviren-Software FakeAV. Bei der ursprünglichen Version handelte es sich um eine sogenannte Scareware, die beim Besuch von Websites des "Herstellers" eine Software herunterlädt, die dem Benutzer vorgaukelt, sein Rechner sei mit Malware verseucht. Anschließend wird man aufgefordert, die "Vollversion" zu kaufen, um die Schädlinge zu entfernen.

Während man bei der alten Variante die Meldungen einfach ignorieren kann, richtet die neue Ausprägung "FakeAV.B" echten Schaden auf dem Rechner des Benutzers an. Zunächst installiert sich unbemerkt ein Programm, das vor jeder Ausführung einer EXE-Datei die Meldung ausgibt, die Datei sei infiziert und könne nicht ausgeführt werden. Abhilfe schaffe die Antiviren-Software "System Security". Der dazugehörige Link führt jedoch direkt zur FakeAV.B-Website.

In einem zweiten Schritt gaukelt FakeAV.B einen Scan der Festplatte vor. Dabei verschlüsselt die Malware zahlreiche Dateien, so dass sie nicht mehr verwendet werden können. Nur durch den "Kauf" der "Vollversion" lassen sich die Daten wieder entschlüsseln.

FakeAV.B täuscht einen Scan der Festplatte vor. In Wirklichkeit verschlüsselt die Malware intakte Dateien des Benutzers und verlangt nach dem Kauf der Vollversion.
FakeAV.B täuscht einen Scan der Festplatte vor. In Wirklichkeit verschlüsselt die Malware intakte Dateien des Benutzers und verlangt nach dem Kauf der Vollversion (Bild: TrendMicro).

Fanden Sie diesen Artikel nützlich?
30 von 30 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Zehn ...

Zehn exotische Ladegeräte t.co/...

9.02.12, 17:20 von silicon_de
Women ...

Women in Tech: Gayle Laakmann McDowell excels beyond the stereotypes t.co/...

9.02.12, 17:10 von ZDNet
Steve ...

Steve Jobs through the FBI lens: What a (mundane) life t.co/...

9.02.12, 17:10 von ZDNet
Blue ...

Blue Coat Optimizes Encrypted Flash Video t.co/...

9.02.12, 17:05 von ZDNet
Googl ...

Google's next cash cow - The iPhone t.co/...

9.02.12, 17:05 von ZDNet
Syman ...

Symantec erweitert Backup Exec um Funktionen für Cloud und Virtualisierung t.co/...

9.02.12, 16:50 von zdnet_de
Zur ...

Zur juristischen Einordnung eines ASP-Vertrags t.co/...

9.02.12, 16:40 von zdnet_de
FBI ...

FBI releases Steve Jobs' background check: What's inside t.co/...

9.02.12, 16:35 von ZDNet
Smart ...

Smartphone-Aufladen mal anders t.co/...

9.02.12, 16:20 von silicon_de
Group ...

Groupon kommt nicht aus der Verlustzone t.co/...

9.02.12, 16:20 von zdnet_de
Micro ...

Microsoft's plan to bring its ERP users slowly but surely to the cloud t.co/...

9.02.12, 16:05 von ZDNet
Socia ...

Social Business: ROI-Diskussion ist deplatziert t.co/...

9.02.12, 16:00 von silicon_de
Samsu ...

Samsung-Tablet: Apple scheitert mit Verkaufsverbot t.co/...

9.02.12, 16:00 von silicon_de
Umfra ...

Umfrage: Viele iOS-Entwickler legen Schnüffeldatenbanken an t.co/...

9.02.12, 15:50 von zdnet_de
#Münc ...

#München: Schöne Aktion, um anderswo schnöde abservierte #Fachkräfte aus der IT für sich zu interessieren: t.co/...

9.02.12, 15:35 von marwanowitsch
Ich ...

Ich wollte es nie, aber jetzt will ich bestimmt nicht mehr krank werden - oder lass mich nur von alten Ärzten behandeln t.co/...

9.02.12, 15:33 von marwanowitsch
In ...

In München stehen Fachkräfte auf der Straße t.co/...

9.02.12, 15:30 von zdnet_de
Apple ...

Apple Store ... Google Store ... wann kommt der Facebook Store? ;-) t.co/... (via @TNWgoogle)

9.02.12, 15:29 von coke4all
Porta ...

Portal für gebrauchte MP3s darf weitermachen t.co/...

9.02.12, 15:20 von silicon_de
LG ...

LG Düsseldorf weist Apples Verbotsantrag für Galaxy Tab 10.1N ab t.co/...

9.02.12, 15:20 von zdnet_de