close
Kaspersky Endpoint Security

Welcome to

Kaspersky Endpoint Security


By Kaspersky Endpoint Security


SINGLE POST



Das FBI schneiden die Kommunikation zwischen dem Cryptolocker Ransomware-Netzwerk aus und Opfer-Computern. Aber das Virus lebt.

NEW YORK - Ransomware, ein besonders ärgerlich Rasse von Computerviren, wie die Pest breitet sich aus. Um diese Malware-Sperren Sie aus Ihrem Computer-Dateien, bis Sie zahlen - und es erweist sich unglaublich schwer auszurotten.

Ein großer Ransomware Operation namens Cryptolocker wurde angeblich vom FBI Mai gestoppt. Nicht so schnell, Sicherheit sagen Experten. Es ist nur ein Rückschlag.

Cryptolocker verwendet, um ein dichtes Netz von gekaperten Computern ein "Botnet" genannt, das Virus zu verbreiten. Das FBI tat ausländischen Strafverfolgungsbehörden und privaten Sicherheitsunternehmen die Kommunikation zwischen diesem Botnet und Opfer Geräte abzuschneiden. Sie ergriffen Cryptolocker Servern und ersetzt sie mit ihren eigenen.

Aber wie Antivirus-Hersteller weist darauf hin, alles, was wurde erreicht, Cryptolocker des Virus Liefersystem zu stoppen. Cryptolocker lebt, und seine kriminellen Meister brauchen nur ein neues Botnetz zu finden wieder einmal Viren auf neue Computer zu starten liefern.

Wenn die Verbrecher das Virus "Code optimieren und eine andere Gruppe von Servern zu finden, ist der Strafverfolgung ein auf Platz zurück.

"Alle Angreifer tun müssen, ist die Malware zu aktualisieren", sagte Bogdan Botezatu, Bitdefender Senior Bedrohung Analyst.

In nur neun Monaten hatte Cryptolocker die Dateien von 400.000 Menschen entführt - die meisten von ihnen Amerikaner. Die Opfer wurden erzählt $ 300 innerhalb von drei Tagen zu zahlen, um den Schlüssel zu ihrer Dateien zu erhalten. Nur ein winziger Bruchteil von ihnen bezahlt, aber die Kriminellen noch mehr gesammelt als $ 4 Million.

"Dies ist ein Cyber-stickup", sagte Julie Preiss, eine Führungskraft bei, ein Cyber-Firma, die das FBI-Operation unterstützt.

Auch nach Cryptolocker gestört wurde, kann Opfer noch das Lösegeld zu zahlen. Aber ohne die Fähigkeit, mit Cryptolocker-Netzwerk zu kommunizieren, werden die Opfer nicht in der Lage sein, die Schlüssel zu bekommen, um ihre Dateien zu entsperren. Diese sind für immer verschwunden.

Und nun Nachahmer tauchen fast überall auf.

Cryptowall ist die am weitesten verbreitete. Forscher an Dell Secureworks hat einen kleinen Überblick über das gesamte Netzwerk und entdeckte 9798 infizierte Geräte - etwa die Hälfte in den Vereinigten Staaten. Unter den Schaden: Computer-Dateien auf einer Polizeiabteilung der Kleinstadt in New Hampshire. Secureworks Forscher Keith Jarvis schätzt Cryptowall ist in etwa $ 150.000 pro Woche rechen.

BitCrypt und CryptorBit fand eine hinterhältige Art und Weise der Strafverfolgung zu vermeiden, indem die Standorte der Server des Botnetzes zu verstecken. Forscher an der entdeckte eine Malware namens Simplocker, die Dateien auf Android-Geräten Hijacking. CryptoDefense ist ein weiteres Rech in Geld.

Stoppen sie wird nicht einfach sein, sagte Steven Cobb, Senior Security Researcher bei ESET.

"Die bösen Jungs erkennen, dass die Ukraine oder Thailand - Ländern ohne wirksame Regierungen an dieser Stelle - sind die großen Plätze, dieses Zeug zu tun", sagte er. "Umgang mit dem Problem wird zu einem geopolitischen Sache."

Lassen Sie sich bei dem Begriff Ransomware verwendet. Es ist hier zu bleiben.


ESET Endpoint-Security-32-Bit     Endpoint-Security 2015

Categories and tags