Ny trojaner tager dine data som gidsel

Et nyt angreb tager form af en kidnapning: Betal, eller dine private data bliver spredt over nettet, lyder beskeden.

Fænomenet kaldes ransomware og har været kendt i flere år. Men der er gået relativt lang tid fra sidste bølge af angreb, som i følge Virus Bulletin var for et par år siden. Ransomware blev dengang spået til at blive en af de større trusler mod internetbrugerne i fremtiden.

Og profetien holder tilsynelande stik. Det pågældende stykke software, af typen trojansk hest, inficerer brugerens computer og krypterer personlige filer og arkiver. Efter gort arbejde bliver der lagt en readme-fil på skrivebordet, som lyder således:

Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).

You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.

To decrypt your files you need to buy our software. The price is $300.

To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.

If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.

Glamorous team


Ifølge Kaspersky er der i et vist omfang tale om varm luft. For eksempel bruger programmet ikke den nævnte algoritme, som regnes for ubrydelig, men en anden, der lettere kan knækkes. Påstanden om, at trojaneren har sendt personlige data til hackerne, er også falsk.

Kaspersky har mærket trojaneren som Virus.Win32.Gpcode.ai, og påpeger, at de indtil videre har haft held med at låse de krypterede filer op. Så ingen grund til panik, hvis uheldet skulle være ude.

PandaLabs skriver på deres blog, at trojaneren udspringer af Trj/Sinowal-familien. Ifølge dem er der lidt over 1.000 inficerede maskiner derude, så problemet er ikke udbredt indtil videre.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere