Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Die Malware verschlüsselt Dokumente und andere Dateien und verlangt Lösegeld für die Entschlüsselung.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.erpresser-malware.info, www.erreicht.info, www.europa.info, www.eset.info

Dienstag, 16. Dezember 2014 / 20:09:31

ESET: Erpresser-Malware erreicht Europa

Bratislava/Jena - Seit Frühjahr 2014 sorgt die Ransomware TorrentLocker für Unruhe und verschlüsselt Millionen Dateien weltweit.

Die jüngste Version der Malware hat in den vergangenen Monaten über 40'000 Systeme infiziert. Dabei gerieten insbesondere europäische Länder ins Visier: Italien hatte mit rund 4500 Fällen und 53'761'689 betroffenen Dateien die meisten Attacken. In Österreich sind 1504 Fälle bekannt (28'178'401 Dateien) und Deutschland rangiert mit 240 Vorfällen und 4'548'853 befallenen Dateien im unteren Mittelfeld. Der Security-Software-Hersteller ESET hat die Vorgehensweise von TorrentLocker genauer analysiert und dokumentiert.

Die Malware verbreitet sich per Spam-E-Mail, in der das potentielle Opfer dazu aufgefordert wird, eine angehängte Datei zu öffnen. Im Anhang befinden sich in der Regel überfällige Zahlungsaufforderungen, Transportverfolgungen von Paketen oder unbezahlte Strafzettel wegen Geschwindigkeitsübertretungen. Charakteristisch für die E-Mails ist, dass sie 6vermehrt Unternehmens- oder Regierungswebseiten aus den Ländern der Empfänger imitieren.

Vermehrt Fälle in Europa

In den vergangenen Monaten mehren sich nun auch Fälle in Europa. Ransomware dieser Art verschlüsselt Dokumente, Bilder und andere Dateien auf den Geräten der Empfänger und verlangt Lösegeld für die Entschlüsselung. Das Lösegeld wird ausschliesslich in Kryptowährung von bis zu 4081 Bitcoins verlangt, was etwa 1320 Fr. entspricht.

Beim letzten Angriff wurden über 280 Millionen Dokumente in Zielländern in Europa sowie in Kanada, Australien und Neuseeland verschlüsselt. Insgesamt 570 Opfer haben das Lösegeld bezahlt, wodurch die Erpresser ungefähr 561.372 Fr. in Bitcoins erbeutet haben.

Malware entwickelt sich weiter ESETs Telemetrie erkennt Torrentlocker als Win32/Filecoder.Dl. Der Name ist aus dem Registrierungsschlüssel abgeleitet, den die Malware zur Speicherung der Konfigurationsinformationen mit dem falschen Namen «Bit Torrent Application» zu Entwicklungsbeginn dieses Filecoders verwendet hat.

«Wir gehen davon aus, dass die Akteure hinter TorrentLocker die gleichen sind, die hinter der Banking-Trojaner-Malware Hesperbot stecken», erklärt Marc-Etienne M. Léveillé, ESET-Forscher aus Kanada. «Die Angreifer haben darüber hinaus auf die Onlineberichterstattung reagiert und haben die Advanced Encryption Standards (AES) angepasst. Nachdem eine Methode zum Extrahieren des Schlüssel-Streams veröffentlicht wurde, verwenden sie anstelle des Counter Modes (CTR) nun den Cipher Block Chaining Mode (CBC)», so Marc-Etienne M. Léveillé. Das bedeutet, dass die im Schadensfall bisher angewendete Wiederherstellung des Schlüssel-Streams durch die Kombination einer verschlüsselten Datei mit ihrem Klartext nicht mehr funktioniert. Durch diese Vorgehensweise konnten Opfer ihre Dokumente bislang wiederherstellen.

Für ein nun veröffentlichtes Whitepaper haben die ESET-Forscher sieben verschiedene Möglichkeiten der Verbreitung des TorrentLocker analysiert und dokumentiert. Die ersten Spuren lassen sich demnach bis zum Februar 2014 zurückverfolgen, die letzte Version ist seit August 2014 im Umlauf.

fest (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Android-Ransomware fordert iTunes-Lösegeld
    Dienstag, 26. April 2016 / 22:33:15
    [ weiter ]
    Cyber-Cops gelingt Schlag gegen Ransomware
    Dienstag, 14. April 2015 / 23:29:31
    [ weiter ]
     
    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG