image

Trojaans paard gijzelt PC en vernietigt bestanden

donderdag 27 april 2006, 16:34 door Redactie, 5 reacties

Internetgebruikers zijn gewaarschuwd voor een nieuw Trojaans paard dat computers letterlijk "gijzelt". De malware, Troj/Ransom genaamd, laat de PC even hangen en toont dan een boodschap waarin staat dat er elke 30 minuten bestanden worden verwijderd. Om de PC en bestanden te redden moet de eigenaar van de gegijzelde PC 11 dollar via een Western Union account overmaken. Ook wordt er een pornografische afbeelding getoond.

Hoe de malware zichzelf verspreidt is nog niet helemaal duidelijk. Mogelijk dat er een combinatie wordt gebruikt van spam en drive-by downloads. De virusschrijver biedt zelfs technische ondersteuning als het "unlocken" van de PC niet werkt en het geld wel is overgemaakt.

"Ransomware" zoals dit soort gijzelsoftware heet is niet nieuw, maar het lijkt steeds vaker door computercriminelen te worden gebruikt. Eerder dit jaar en vorig jaar verschenen er Trojans die bestanden en mappen op de hardeschijf versleutelden.

Het virus toont de onderstaande boodschap:
listen up muthafucka
is this computer valuable. it better not be.
is this a business computer. it better not be.
do you keep important company records or files on this computer.you'd better hope not.
because there are files scattered all over it tucked away in
invisible hidden folders undetectable by antivirus sofware
the only way to remove them and this message is by a CIDN number

This X.aip will load everytime you start windows scattering more and more copies of iteslf until your computer is fried to a pulp. until then you may even noteice other programs missing critical files.

How to Remove it

Simple. you must receive a CIDN: number from Western Union

Reacties (5)
27-04-2006, 17:20 door Anoniem
Voor welk platform ?
27-04-2006, 17:54 door SirDice
Hoe de malware zichzelf verspreidt is nog niet helemaal duidelijk.
Een Trojan verspreidt zichzelf ook niet..
De virusschrijver biedt zelfs {...}
Het virus toont {..}
Een Trojan is niet hetzelfde als een virus en een virus is geen Trojan..

Description: A seemingly legitimate computer program that has been intentionally designed to disrupt and damage computer activity. Trojans are sometimes used in conjunction with viruses. A backdoor Trojan is a program that allows other computer users to gain access to your computer across the internet.
Replication: Do not replicate.
Bron: http://www.sophos.com/pressoffice/news/articles/2001/11/va_glossary.html#trojan
27-04-2006, 19:52 door Anoniem
Om de PC en bestanden te redden moet de eigenaar van
de gegijzelde PC 11 dollar via een Western Union account
overmaken.

Wat een onzin. Gewoon je modem uitzetten, je computer
opnieuw opstarten met een KNOPPIX CD erin en dan flink je
bestanden backuppen. Maar dit alles is ook niet nodig als je
voldoende veiligheidsmaatregelen in acht neemt.
28-04-2006, 18:08 door Anoniem
Door Anoniem
Voor welk platform ?

Moet je dat nog vragen? Op welk platform hebben dit soort
attacks nou zin? Windows natuurlijk!

Overigens is er in 2004 of 2005 een boek besproken dat onder
meer over dit soort malware gaat.
01-05-2006, 19:52 door 7.12 E
Dries(t) van Agt had destijds bij Wijster een goede oplossing om met
gijzelnemers af te rekenen. De Duitsers in München dachten het ook te
weten maar pakten het verkeerd aan.

Goede backup is gewoon net zo iets als een goed gevulde EHBO doos.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.