Ny trojaner tager dine data som gidsel

Et nyt angreb tager form af en kidnapning: Betal, eller dine private data bliver spredt over nettet, lyder beskeden.

Fænomenet kaldes ransomware og har været kendt i flere år. Men der er gået relativt lang tid fra sidste bølge af angreb, som i følge Virus Bulletin var for et par år siden. Ransomware blev dengang spået til at blive en af de større trusler mod internetbrugerne i fremtiden.

Og profetien holder tilsynelande stik. Det pågældende stykke software, af typen trojansk hest, inficerer brugerens computer og krypterer personlige filer og arkiver. Efter gort arbejde bliver der lagt en readme-fil på skrivebordet, som lyder således:

Hello, your files are encrypted with RSA-4096 algorithm (http://en.wikipedia.org/wiki/RSA).

You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.

To decrypt your files you need to buy our software. The price is $300.

To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.

If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.

Glamorous team


Ifølge Kaspersky er der i et vist omfang tale om varm luft. For eksempel bruger programmet ikke den nævnte algoritme, som regnes for ubrydelig, men en anden, der lettere kan knækkes. Påstanden om, at trojaneren har sendt personlige data til hackerne, er også falsk.

Kaspersky har mærket trojaneren som Virus.Win32.Gpcode.ai, og påpeger, at de indtil videre har haft held med at låse de krypterede filer op. Så ingen grund til panik, hvis uheldet skulle være ude.

PandaLabs skriver på deres blog, at trojaneren udspringer af Trj/Sinowal-familien. Ifølge dem er der lidt over 1.000 inficerede maskiner derude, så problemet er ikke udbredt indtil videre.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel