image

Virus gijzelt vakantiefoto's voor 200 euro

maandag 16 juli 2007, 15:35 door Redactie, 4 reacties

Verschillende internetgebruikers zijn het slachtoffer geworden van een computervirus dat vakantiefoto's, documenten en andere bestanden gijzelt. Als er geen 200 euro naar de virusschrijver wordt overgemaakt, kan het slachtoffer fluiten naar zijn bestanden, die ook nog eens op het internet worden verspreid. Begin dit jaar werd er al gewaarschuwd voor "gijzelvirussen" die door het gebruik van onbreekbare encryptie een serieus gevaar vormen.

Ondanks het verhaal van de virusschrijver dat de bestanden met het RSA-4096 algoritme versleuteld zijn, is dit niet geval. Niet dat dit uitmaakt, want vanwege het lage bedrag en de angst voor verlies van foto's en andere informatie zijn veel mensen geneigd te betalen. De gebruikte malware is waarschijnlijk geen nieuw Trojaans paard, maar een variant van GpCode, die voor het eerst in 2004 werd gesignaleerd.

Hello, your files are encrypted with RSA-4096 algorithm
(http://en.wikipedia.org/wiki/RSA).

You will need at least few years to decrypt these files without our
software. All your private information for last 3 months were
collected and sent to us.

To decrypt your files you need to buy our software. The price is $300.

To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us
your personal code -xxxxxxxxx. After successful purchase we will send
your decrypting tool, and your private information will be deleted
from our system.

If you will not contact us until 07/15/2007 your private information
will be shared and you will lost all your data.

Glamorous team

Reacties (4)
17-07-2007, 00:08 door ctrlaltdelete
Schokkender is dat er volgens de gegevens op de malwareserver een
flink aantal grote bedrijven slachtoffer zijn geworden van deze "losgeld
trojan"

Prevx heeft een detectie en verwijdertool beschikbaar gesteld die de
trojan van het systeem zal verwijderen én de data weer
kan "ontsleutelen".

http://www.prevxresearch.com/unransomme.exe
18-07-2007, 21:20 door Anoniem
Dat veel mensen betalen omdat ze bang zijn voor verlies van hun foto's
e.a. zaken komt helaas ook doordat ze niet op de hoogte zijn van deze
encryptie-vorm; het is één van de vele onderdelen waar te veel mensen
te weinig van weten. Nog steeds halen mensen hun schouders op als ik
ze weleens probeer te waarschuwen waar ze op moeten letten op
internet, 'daar gaat zóveel tijd in zitten, heb ik geen zin in...' is het dan.
20-07-2007, 10:12 door Security Consultant


Prevx heeft een detectie en verwijdertool beschikbaar gesteld die de
trojan van het systeem zal verwijderen én de data weer
kan "ontsleutelen".

http://www.prevxresearch.com/unransomme.exe

Ziet er wel verdacht uit, want als ik http://www.prevxresearch.com bezoek krijg ik
een foutmelding dat ik geen toegang heb tot de site. Alleen een .exe
downloaden zonder dat ik verder iets kan verifieren lijkt me wat gevaarlijk.
20-07-2007, 10:39 door Mameomowskwooz
Door Security Consultant
Ziet er wel verdacht uit, want als ik http://www.prevxresearch.com bezoek
krijg ik
een foutmelding dat ik geen toegang heb tot de site. Alleen een .exe
downloaden zonder dat ik verder iets kan verifieren lijkt me wat gevaarlijk.

Gelijk heb je dat niet zomaar te downloaden. "ctrlaltdelete" had beter de
volgende link toegevoegd: http://www.prevx.com/blog.asp?ID=51

cheers
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.