Warnung vor Lösegeld-Trojanern
Heise Security meldet das Auftreten völlig neuer Gefahren durch Viren und Trojaner. Waren solche Dinger früher in erster Linie lästig (weil sie den Betrieb des Computers beeinträchtigten) bis gefährlich (weil sie unter Umständen Daten zerstörten) können heutzutage sogar Lösegeldforderungen ins Haus stehen.
Anscheinend gibt es Viren, die vermeintlich die Windows-Lizenz sperren. Um sie wieder freizugeben benötigt man einen Freischaltcode, den man nur bekommt, wenn man eine angeblich kostenlose Telefonnummer anruft. Die Meldung stammt aber nicht von Microsoft, und die Telefonnummer ist natürlich alles andere als gratis. Vielmehr handelt es sich um teure Service-Nummern aus, beispielsweise, Madagaskar. Und die Anrufer werden minutenlang in der Schleife gehalten, um auch tüchtig abkassieren zu können. Ob der Freischaltcode funktioniert, ist nicht bekannt, aber schlimmstenfalls lässt sich das Problem ja immerhin durch eine neue Installation von Windows lösen.
Noch schlimmer ergeht es einen GPCode-Schädling eingefangen hat. Der verschlüsselt nämlich die Dateien des Anwenders. Zur Verschlüsselung wird ein zufälliger Schüssel erzeugt und benutzt, welcher anschliessend mit dem öffentlichen RSA-Schlüssel der Betrüger. Das führt dazu, dass die derart verschlüsselten Dateien nur mit dem geheimen Schlüssel der Betrüger wieder entschlüsselt werden können. Die eingesetzten Verschlüsselungsverfahren entsprechen dem Stand der Technik und lassen sich praktisch nicht knacken. Man kann jetzt die Betrüger kontaktieren und das Lösegeld zahlen, riskiert aber, dass man seine Daten schlimmstenfalls trotzdem nicht freibekommt. Da bleibt dann nur die Hoffnung auf ein möglichst aktuelles Backup.
Die Internet-Betrüger werden immer raffinierter. Somit müssen auch wir Anwender uns immer ernsthafter um den Schutz unserer Computer kümmern und etwa sicherstellen, dass wir einen guten und aktuellen Virenschutz installiert haben — und natürlich die übliche Vorsicht walten lassen und nicht jede Mail öffnen und nicht jede Website besuchen.