Erpressung anno 2016

Dienstag, 5.1.2016, 09:15 > daMax
Bild: Emsisoft

Bild: Emsisoft

Inzwischen ist wohl der erste Erpressungstrojaner aufgetaucht der sowohl unter Windows und Linux wie auch aufm Mac läuft. Bisher sind zwar (mal wieder) nur Windowsnutzer in Gefahr, das kann sich aber schnell ändern. Ransom32 nutzt das JavaScript-Framework NW.js, um Dateien zu verschlüsseln. Er lässt sich gegen Zahlung von 0.1 Bitcoins deaktivieren. Bisher tarnt sich Ramson32 als "chrome.exe" und sieht damit aus wie Googles beliebter Browser. Wo genau man sich den jetzt einfangen kann, weiß ich nicht.

Richtig perfide ist, dass die Erstellung eines solchen Virus inzwischen als Webservice angeboten wird. Auf einer Website im TOR-Netzwerk kann sich jeder Honk ein solches Stück Ransomware erstellen lassen. Kostenpunkt: 25% der erpressten Kohle.

Hach, waren das noch Zeiten, als Trojaner "nur" den Rechner zu einem Zombie für Spamattacken machten und in Dateien namens Adobe.Photoshop.3.KeyGen._AlFaLfA_.exe daher kamen...