Malware erpresst mit angeblicher Windows-Aktivierung

Ransomware sperrt Windows XP ab

Sicherheitsforscher haben eine neue Art von erpresserischer Malware gefunden. Diese täuscht eine Windows-Aktivierung vor, um an die Kreditkarteninformationen ihrer Opfer zu kommen.

Forscher von Sunbelt haben eine neue Ransomware gefunden. Diese Malware-Art hat ihren Namen daher, dass sie Nutzer erpresst. Im aktuellen Fall spielt der Schädling eine notwenige Windows Aktivierung vor, erste wenn der Nutzer seine privaten Daten samt Kreditkarteninformationen hinterlegt, wird das System wieder freigegeben. Laut Sunbelt werden sämtliche Informationen sofort an ein Fast-Flux-basiertes Botnets übergeben. Nur wenn die Daten eingegeben sind, schaltet die Ransomware Windows wieder frei.

Um die Ransomware zu entfernen sollte ein aktueller Virenschutz installiert sein. Hat sich die Malware bereits auf dem System eingenistet, sollte ein Virenscan mit einer Live-CD durchgeführt werden. Ransomware ist zwar ärgerlich, tritt aber nur selten auf. Bekannt sind beispielsweise Spielarten, welche Daten verschlüsseln oder den Zugang zum Internet blockieren. (mja)