THEMEN

Trojaner sperrt Windows Nutzer vom Internet aus
Veröffentlicht am Mittwoch, 02.Dezember 2009 von Redaktion


Gefahren lauern überall im Internet und Internet Kriminelle werden nicht müde immer neue Versuche und Aktivitäten zu starten um an die Daten oder das Geld Internet Nutzer zu gelangen. Derzeit warnen Sicherheitsexperten vor einem neuen Windows Trojaner. Der derzeit im Umlauf befindliche Windows Trojaner blockiert den Internetzugriff solange, bis der Internet Nutzer einen teuren Aktivierungscode eingegeben hat.



Erpresserische Windows-Trojaner sind immer mal wieder im Umlauf und daher eigentlich nichts neues. Sicherheitsexperten von Computer Associates haben nun einen neuen erpresserischen Windows Trojaner entdeckt, der den Internetzugang für Rechner blockiert, auf denen Windows Programme installiert sind. Der nun entdeckte Trojaner oder auch Erpressungsschädling beziehungsweise Ransomware wurde auf Win32/RansomSMS.AH getauft.

Es sieht so aus, als infiziert der Schädling scheinbar als angebliches Downloadtool uFast Download Manager Windows Systeme. Beim Start seines Rechners wird der Internet Nutzer auf Russisch beschuldigt, dass er die Lizenzbedingungen verletzt habe. Um die Blockade seines System wieder aufzuheben, soll der Internet Nutzer eine SMS mit einer bestimmten Zahl an eine kostenpflichtige Premiumnummer senden.

Es muss wohl nicht besonders erwähnt werden, dass diese SMS mit sehr hohen Gebühren berechnet wird. Wie hoch die anfallenden Gebühren für die derzeit geforderte SMS mit der kostenpflichtige Premiumnummer ist, ist noch nicht bekannt gegeben. Vom Internet, durch Win32/RansomSMS.AH, ausgesperrte Nutzer sind nicht auf den teuren Aktivierungscode der Internet Kriminellen angewiesen.

Computer Associates stellt allen betroffenen Internet Nutzern zum Download ein Tool bereit, um sich den für sein System erforderlich Code selbst zu generieren. Wie bereits erwähnt, ist dies nicht der erste im Umlauf befindliche erpresserische Windows Trojaner. Ein derartiger Erpressungsschädling taucht nicht das erst mal auf. Auch die Vorgänger Versionen von Win32/RansomSMS.AH sperrten User aus ihrem Windows-System aus oder verschlüsselten Dateien mit einem angeblich unknackbaren Algorithmus.

Vermutlich haben immer wieder unzählige verunsicherte Internet Nutzer, um die Blockade von ihrem System zu entfernen, eine SMS an die kostenpflichtigen Premiumnummern geschickt. So haben die Kriminellen relativ leichtes Spiel um an das Geld verunsicherter User zu gelangen.






letzten News

  DSGVO Besonnenheit statt Panik
 
  Schaedlinge im Netz So wird trotzdem sicher gesurft
  Gefahren aus dem Internet erkennen und vorbeugen
  Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
Trend Micro
Anti Virus Comparison