News 19.05.2010, 08:03 Uhr

Gekaperte Windows-Systeme

Ein Trojaner blockiert das angeblich raubkopierte Windows. Um es zu aktivieren, fordert die Erpresser-Malware die Eingabe persönlicher Daten - inklusive Kreditkartennummer.
Erpresserische Malware, sogenannte «Ransomware», hat es in den letzten Jahren schon öfter gegeben. Bekannt wurde etwa der Schädling «GPcode», der wichtige Dateien verschlüsselte und nur gegen Zahlung eines Lösegelds wieder freigab. Die neuste Variante dieser Malware-Kategorie gibt sich als Windows-Aktivierung aus.
Im Sunbelt Blog berichtet Tom Kelchner über den Schädling «Trojan-Ransom.Win32.Winac.A», den sein Kollege Adam Thomas untersucht hat. Dieses Trojanische Pferd blockiert Windows und behauptet, es handle sich um eine raubkopierte Version. Windows müsse aktiviert werden, bevor es der Anwender weiterbenutzen könne. Das Opfer hat nur die Wahl, die vermeintliche Aktivierung gleich oder später durchzuführen. Wer «später»wählt, dessen Rechner startet neu – das Spiel geht in die nächste Runde.
Zur Aktivierung fordert der Schädling die Eingabe von E-Mail-Adresse und Telefonnummer sowie der Kreditkartendaten. Der Hinweis, die Kreditkarte würde nicht belastet, soll das Opfer wohl in Sicherheit wiegen. Sind alle Daten eingegeben und übermittelt, läuft der Rechner wieder. Die eingegebenen Daten werden an ein Botnet übertragen, das sie den Cyberkriminellen zuspielt. Diese können, sofern gültige Daten eingegeben wurden, damit einkaufen gehen oder die Daten weiterverkaufen.



Kommentare
Avatar
Terminator
19.05.2010
Gekaptertes System Und was mach man nun, wenn das System gekapert wurde ? Ich denke mal, eine Computerzeitschrift soll es nicht nur mit der Meldung belassen, sondern auch berichten, wie das System zu deblockieren ist.

Avatar
woerny
19.05.2010
Rat statt Orientierung Der Fall ist zu schwerwiegend, um nur darüber zu Orientieren. Naive könnten ja glauben, die einzige Lösung sei die Angabe des Gewünschten, und wie Sie so schön schreiben "die Räuber können nun fröhlich über das Konto verfügen"! Was nun? Ich freue mich auf Ihren Kleveren Ratschlag

Avatar
Vanta
19.05.2010
Und was mach man nun, wenn das System gekapert wurde ? Reicht es in solch einem Fall vielleicht, eine Phantasie-Adresse und eine beliebige Kreditkartenummer einzugeben? Ich kann mir kaum vorstellen, dass das böse Tool so clever ist und die Daten verifizieren kann.

Avatar
pcoffice
19.05.2010
Lösungsansatz? Reicht es in solch einem Fall vielleicht, eine Phantasie-Adresse und eine beliebige Kreditkartenummer einzugeben? Ich kann mir kaum vorstellen, dass das böse Tool so clever ist und die Daten verifizieren kann. So, wie ich den Artikel verstehe, würde ich's auch in diese Richtung versuchen: Fantasiedaten eingeben und so das System entsperren, damit man wieder Zugriff auf seine Kiste hat. Und danach selbstverständlich versuchen, den Schädling sauber zu entfernen. Es kann nätürlich auch sein, dass ich mich grundlegend irre... ein Bisschen mehr Hintergrundinfo (z.B. wie kann man sich das Ding überhaupt einfangen?) durch die Redaktion wäre da wirklich nützlich; abschreiben oder ablesen kann ja jedermann ;-)

Avatar
Google
19.05.2010
Reicht es in solch einem Fall vielleicht, eine Phantasie-Adresse und eine beliebige Kreditkartenummer einzugeben? Ich kann mir kaum vorstellen, dass das böse Tool so clever ist und die Daten verifizieren kann. Denke ich auch, finde ich aber eine weniger gute Idee. Ich denke dass man das System im abgesicherten Modus starten kann, und von dort aus das Teil entfernen können sollte.. Ich denke kaum, dass das Teil richtig komplex und schwer zu entfernen ist, das es sich ja vor allem an unerfahrene User richtet, die solche Sachen glauben. Microsoft würde einem nie einfach so dazu auffordern Kreditkarten Informationen anzugeben..

Avatar
pagefault
19.05.2010
Und was mach man nun, wenn das System gekapert wurde ?Backup zurück spielen und eine bessere Antivirus Software zulegen.

Avatar
pcoffice
19.05.2010
Backup zurück spielen und eine bessere Antivirus Software zulegen. Ganz klar die beste Lösung ;-) hihihi...

Avatar
greedo
19.05.2010
Backup zurück spielen und eine bessere Antivirus Software zulegen. absolut richtig! acronis ist dein freund :)

Avatar
pagefault
19.05.2010
absolut richtig! acronis ist dein freund :)Ich dachte eigentlich eher an ein verlässliches Backup Programm ;)