image

Trojaans paard gijzelt vertrouwelijke documenten

donderdag 16 augustus 2007, 10:12 door Redactie, 6 reacties

Het gijzelen van bestanden blijft een populaire tactiek bij virusschrijvers, want er is weer nieuwe malware ontdekt die vertrouwelijke documenten kaapt. Alleen als slachtoffers 150 dollar betalen krijgen ze hun bestanden terug. De Trojan, die nog nauwelijks door virusscanners wordt herkend, versleutelt txt, xls, doc, pps, ppt, docx, xlsx, pptx, rtf, mdb, vsd, vst, csv, mpl, zip en rar bestanden.

Na het versleutelen plaatst het het tekstbestand README_ASAP.txt, waarin het de gebruiker voor de slechte beveiliging van zijn of haar systeem waarschuwt. "Voor uw veiligheid hebben wij al uw bestanden versleuteld voordat iemand dit anders kan doen: hacker, virussen of een stomme vandaal."

Dear User,

Thank you for using our service.
We've recently inspected your system and found out many critical security holes.
It's not a joke, and it bring out clearly that we were able to crypt all of your text files, documents, archives and data files.
For your security we did it before than someone else: hacker, virus or just stupid vandal.
In world, hijackers are hunting for your bank account, credit card information, or something valuable.
Now, even if they'll hack your computer they steal nothing, because all of your important files are now crypted and secured. There is no technology or scientific method to crack this kind of encrypting in near future Unfortunatelly as like other job, our services cost money. Just only 150$ US dollars. It is worth much less than if you loose all your files.
We accept only Western Union, and we garantee that your'll receive decrypting program with detailed manual in less than hour after we'd received your payment.
If you need your information back, just send an email to:

[verwijderd]

and we'll send you further instructions in 5 minutes.
Do not worry, you'll get all back in hour after we get Western Union Transfer details. ONLY IN ONE HOUR!!!
We are sorry for your inconvenience, but better we and less, than somebody and more.

Reacties (6)
16-08-2007, 11:03 door Sheriff
Zijn dit dan bestanden die zich in de map Mijn documenten
bevinden, of pakt hij alle bestanden op de hele schijf?

In het eerste geval lijkt het me dan raadzaam om hele
belangrijke documenten niet in Mijn documenten op te slaan.

In het 2de geval, dan ben je zwaar de sjaak :
16-08-2007, 11:09 door Anoniem
Dus, zorg voor regelmatige en goede backups op een andere plaats, los
van het netwerk. Dan laat ze maar encrypten, je gooit die files weg,
verbetert je beveiliging en zet de backup terug.... Doe bovendien aangifte
bij de politie, want als ze het konden encrypten, dan hebben ze de inhoud
mogelijk ook voor eigen gebruik opgehaald.
16-08-2007, 11:21 door wimbo
Door Sheriff op donderdag 16 augustus 2007 11:03

Zijn dit dan bestanden zie zich in de map Mijn documenten
bevinden, of pakt hij alle bestanden op de hele schijf?

In het eerste geval lijkt het me dan raadzaam om hele
belangrijke documenten niet in Mijn documenten op te slaan.

In het 2de geval, dan ben je zwaar de sjaak :
Als ik de
[url=http://research.sunbelt-software.com/ViewMalware.aspx?id=1281364]sandbox
file[/url] goed lees, gaat hij de hele harde schijf over.
16-08-2007, 22:47 door Anoniem
de schrijvers hebben blijkbaar geen openoffice ondersteunig in hun
malware verwerkt... slordigheidsfoutje =)
17-08-2007, 09:00 door Anoniem
Backupje terug zetten is minder werk dan dat geld over maken...
17-08-2007, 09:39 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.