Harde schijf gijzelvirus verspreidt zich via e-mail
01-12-2010,11:19 door
Bij Windows 7 en Server 2008 R2 probeert de malware de System Preparation Tool te starten en het legitieme bestand cryptbase.dll te verwijderen. Bij Vista, XP en oudere systemen wordt het bestand inst.exe uitgevoerd. De ransomware bewaart de originele MBR in een andere locatie en plaatst vervolgens een eigen MBR op het systeem. Daarna wordt de computer herstart en verschijnt de melding dat de gebruiker een code moet invoeren. De code is voor honderd euro verkrijgbaar.








Gerelateerde artikelen:
Tags:

