automatisch aanmelden
registreer | wachtwoord vergeten?

Opmerkelijk afpersingsvirus ziet het licht

Bestanden terugkrijgen? Eerst betalen!

25 mei 2005 | Lars Pasveer
Bestanden terugkrijgen? Eerst betalen!
Een nieuw virus, dat nog niet wijdverbreid is, valt vooral op door het brutale gedrag: ongegeneerde afpersing. Een pc verdedigen tegen trojan.pgpcoder is gelukkig niet zo moeilijk. Omdat de trojan binnenbreekt via een wat oudere IE-lek waarvoor een patch beschikbaar is, blijft het vooral belangrijk om alle softwarepleisters tijdig (lees: zo snel mogelijk) aan te brengen. De huidige vorm van deze trojan kan bovendien niet binnenbreken via andere browsermerken.

Het opmerkelijkste kenmerk van PGCoder is de wijze waarop het bestanden infecteert. De trojan versleutelt een uitgebreide reeks aan bestanden, gaande van foto's, documenten, gecomprimeerde bestanden tot HTML-code. De volledige lijst van bestanden die het virus codeert, vindt u in beschrijvingen als die van Symantec.

In de directories waar deze versleuteling plaatsvond, zet het virus een tekstbestandje neer met de volgende inhoud:

Some files are coded.
To buy decoder mail: n781567@yahoo.com
with subject: PGPcoder 000000000032

De programmeur probeert de onfortuinlijke ontvanger en uitvoerder van het virus dus simpelweg geld afhandig te maken. Het is een opmerkelijk brutale en - toegeven - innovatieve nieuwe manier om virussen te exploiteren.

PGCode wordt inmiddels door de meeste antivirusbedrijven herkend; het is dus zaak de virusscanner zo snel mogelijk van de nieuwste virusdefinities te voorzien. De trojan is door antivirusfirma's overigens niet vaak 'in het wild' geconstateerd. Desondanks telt een gewaarschuwd mens voor twee.

bron: ZDNet

Dit artikel verscheen in de reeks : Jaaroverzicht: virussen verleggen grenzen
Lees meer artikels over

Tags

Een tag is een sleutelwoord dat aangeeft waar een tekst over gaat. Als je op zo'n tag klikt, krijg je een overzicht van alle artikels die hetzelfde sleutelwoord hebben meegekregen.

(?)
: virus, antivirus, symantec, pgcoder, versleuteling

Gerelateerde artikels op Clickx

Reacties

 

Reageer op dit artikel

Meld je aan om te reageren

3 reacties op dit artikel:

Mr Clickx Import
15/01/2009 17:06:58

Origineel bericht van Bob 25/05/2005
Goeie Sjaaksken,

Ik reageer enkel nog op mensen met verstand :) de rest heb ik opgegeven ;)

B.

Mr Clickx Import
15/01/2009 17:06:57

Origineel bericht van Sjaaksken Leuven 25/05/2005
Brutaal ok, innovatief? hmmmm bedenkelijk. Ten eerste geeft de virusschrijver in het breed zijn mailadres weg, dat dan ook getapt of geannuleerd kan worden door de isp.

Ten tweede voor al diegenen die tegen dan betaald zouden hebben(al kan ik me dat niet inbeelden): betaling via paypal of iets dergelijks laat altijd een spoor na. Rijk zal hij er dus niet van worden, als er al iemand betaalt zit hij binnen de week achter de tralies waarschijnlijk.

Het is dus allesbehalve een slimme manier om geld te verdienen. Bovendien is het voor virussen om zich te verspreiden zaak zich zo snel mogelijk te verspreiden met zo weinig mogelijk informatie vrij te geven. Iets waar dit virus al tegen zondigt. Zulk een virus is dus onwaarschijnlijk om verspreid te geraken. Dit is weer een typisch geval van opgewarmde lucht: de media halen- niet door het gevaar maar door de boodschap. Wat de virusschrijver dan ook gelukt is. De tijden zijn mooi als dat het enigste nieuws is dat er te melden valt.

Mr Clickx Import
15/01/2009 17:06:57

Origineel bericht van Jan304 25/05/2005
"Sjaaksken",

Het e-mail adres is eentje dat niet rechtstreeks bij de gebruiker leid, het is namelijk een gratis yahoo adres. En het feit dat er zoiets is als open proxy's (welke natuurlijk na wat aandringen ook gegevens weggeven) maakt het opsporen van de betreffende persoon er ook niet makkelijker op.

En het virus verspreid zich ook voort, wat onafhankelijk is van de betaling.

Acties bij dit artikel :

Share/Bookmark
Bewaar pdf meld een fout Reacties Verstuur {T}print

Meest recent »

Populairste Nieuws »

Meest gelezen op Clickx.nl »

Copyright © 2000 - 2012 Clickx Magazine, Minoc Business Press n.v. RPR 0461842239. All rights reserved. Copyright © 2000 - 2012 Minoc Online.
Ontwikkeling website: Minoc Business Press | Minoc Online | Root BVBA | X-Factory

Hosting door Easyhost: Eashyhost   STIR, stichting internet reclame