Neue Ransomware im Umlauf

Malware blockiert Internetzugang und verlangt Lösegeld

30.11.2009
CA warnt vor einer neuen Malware, die den Internetzugang des Nutzers blockiert und anschließend Lösegeld erpresst. CA hat einen Generator entwickelt, der die passenden Freischaltcodes kostenlos erstellt.

Ransomeware ist eine besonders heimtückische Art der Malware. Bislang wurden immer wieder solche Schädlinge gefunden, die Daten auf der Festplatte des Nutzers verschlüsseln und zum Erwerb des Passwortes auffordern. Einer der bekanntesten Vertreter war die Gpcode-Familie. Virenforscher von CA sind nun auf eine Abwandlung dieses Prinzips gestoßen. Der Virus Win32/RansomSMS.AH blockiert nach erfolgreicher Infektion den Internetzugang für Windows-Systeme. Wie CA meldet, ist die Malware Teil eines Programms namens „uFast Download Manager“.

Bildergalerie: Die Ransomware in Aktion.
Ransomware
Die Malware blockt den Internetzugang des Nutzers. Sinngemäß übersetzt verlangt sie, dass der User einen Code per SMS einschickt, um eine Freischaltung zu erhalten. (Quelle: CA)
Ransomware
Nach Eingabe des Codes wird der Zugang wieder freigegben - aber die Malware ist noch immer auf dem System aktiv. (Quelle: CA)
Ransomware Downloader
Laut CA ist die Malware in diesem angeblichen Download-Manager enthalten. (Quelle: CA)

Der Nutzer erhält ein Fenster, auf dem in Russisch Anweisungen gegeben werden, wie er seinen Internetzugang wieder freischalten kann. Laut der Übersetzung von CA muss er dazu einen Kombination von Zahlen und Buchstaben per SMS an die angegebene Nummer schicken und erhält anschließend den Freischalt-Code.

Natürlich sollte man nicht auf diese Forderung eingehen. Um infizierten Systemn ohne Kosten zu helfen, hat CA einen Code-Generator entwickelt, der die passenden Informationen zur Freischaltung liefert. Die Software kann hier kostenlos heruntergeladen werden. (mja)