Monat: Mai 2013

Bahn verteilt Virus mit Mail

Die Familie Trojan-Ransom.Win32.Blocker ist ein klassisches Beispiel für Erpressungs- und Betrugs-Malware. Bei der Installation auf dem Computer schreiben sich Schädlinge dieser Art in den Autostart, den Registry-Key WinlogonParameter Userinit, wodurch der Start des Betriebssystems blockiert wird. Sobald die Schädlinge die Kontrolle über den Start des Betriebssystems erlangt haben, öffnet sich ein Fenster, in dem der Anwender aufgefordert wird, eine SMS mit einem bestimmten Text an eine bestimmte Kurznummer zu senden. Im Gegenzug wird dem User die Übermittlung eines Codes versprochen, mit dessen Hilfe das Schadprogramm unschädlich gemacht und der Start des Computers entblockt werden soll. Bis zur Entfernung dieses Tools ist der PC dann leider nicht mehr zu gebrauchen.

Weiterlesen

Kategorien

Archive