Een nieuw Trojaans paard gijzelt computerbestanden in ruil voor losgeld, maar zorgt ervoor dat de computer zo beschadigd raakt, dat het slachtoffer niet kan betalen. De Ramvicrype Trojan gebruikt het RC4 algoritme om bestanden te versleutelen en laat daarbij een .vicrypt extensie achter. De meeste ransomware wijzigt dan het bureaublad of maakt op een andere manier duidelijk hoe het slachtoffer zijn bestanden kan terugkrijgen.
Ramvicrype werkt anders. Wie op de door de Trojan achtergelaten extensie zoekt, vindt een website waar men voor het ontsleutelen kan betalen. In sommige gevallen is het niet mogelijk om online hulp te zoeken, aangezien de Trojan ook recentelijke geopende Windows systeembestanden versleutelt, waardoor de computer niet meer werkt. Virusbestrijder Symantec wist de encryptie te kraken en zette een gratis tool online die slachtoffers helpt.
Deze posting is gelocked. Reageren is niet meer mogelijk.