WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Erpressungstrojaner mit Kundenservice (http://www.wcm.at/forum/showthread.php?t=247577)

Christoph 02.04.2014 16:47

Erpressungstrojaner mit Kundenservice
 
Zitat:

Die Entwickler des Trojaners Cryptodefense erklären ihren Opfern sogar per Video, wie sie am besten für die Entschlüsselung ihrer Daten bezahlen. Das Lösegeld ist allerdings auch ziemlich hoch.

Die Gauner hinter dem Erpressungstrojaner Cryptodefense haben ein Howto-Video ins Netz gestellt, um Opfern zu erklären, wie diese am besten ihr Lösegeld bezahlen. In dem Video empfehlen die Cyberkriminellen ihren Opfern, das Tor Browser Bundle zu installieren, falls die Webseite mit dem Entschlüsselungsservice für den Trojaner nicht erreichbar ist.

Laut dem Video wollen die Gauner 600 Euro in Bitcoin, um die Dateien zu entschlüsseln. Zahlt man nicht schnell genug, erhöht sich der Preis auf 1200 Euro. Die Webseite der Gauner enthält eine Funktion, mit dem Opfer eine Datei kostenlos entschlüsseln können. Das soll beweisen, dass die teuer erkaufte Entschlüsselungssoftware auch wirklich funktioniert.

http://www.youtube.com/watch?feature...&v=5ACFV4RmT_M

Laut Symantec erbeuten die Gauner mit dem Cryptodefense-Trojaner über 34.000 US-Dollar im Monat. Die Verschlüsselung des Trojaners soll, ähnlich wie bei Cryptolocker, robust sein. Der Trojaner verschlüsselt seine Beute mit einem 2048 Bit starkem RSA-Schlüssel und Symantec geht momentan davon aus, dass ein Entschlüsseln ohne den geheimen Schlüssel der Trojaner-Entwickler unmöglich ist.

Trotz des hilfreichen Videos sollten Opfer sich ganz genau überlegen, ob sie Cyberkriminellen wirklich Geld zahlen wollen. Schließlich gibt es keine Garantie dafür, dass die Ganoven ihr Wort halten. Besser ist es, regelmäßig die eigenen Daten zu sichern. (fab)
Quelle: http://www.heise.de/newsticker/meldu...e-2160657.html

Nette Erpresser: :eek:

Tosti86 03.04.2014 12:27

auch eine gute masche. wahnsinn, wie dreist kann man eigentlich sein...

Baron 03.04.2014 16:54

Hatte gestern eine dubiose "Bestellbestätigung" mit angehängten RTF im Email fach! Da ich nichts bestellt habe-> nach Müll exportiert natürlich noch ungeöffnet. Überlege mir aber gerade die am Laptop zu öffnen der wird dank WinXP eh demnächst platt gemacht und Linux kommt drauf !:D
Hänge ihn natürlich vorher aus dem Netzwerk !:)

Christoph 03.04.2014 17:21

Das könnte vielleicht sowas gewesen sein:
Microsoft Word: Lücke gibt Hackern Kontrolle über PC

Baron 03.04.2014 17:42

Was hälts von der von mir angedachten Vorgehensweise- Tipps dazu?
Ich tät den gerne mal filmen...:D

Christoph 03.04.2014 17:45

Wenn Du möchtest, nur was soll´s bringen?

NilsF 04.04.2014 09:54

Tja, die Maschen werden ja auch immer komplizierter ^^
ich war bisher zum Glück nicht betroffen :confused:


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:25 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag