Opmerkelijk afpersingsvirus ziet het licht
Bestanden terugkrijgen? Eerst betalen!
25 mei 2005 | Lars Pasveer
To buy decoder mail: n781567@yahoo.com
with subject: PGPcoder 000000000032 De programmeur probeert de onfortuinlijke ontvanger en uitvoerder van het virus dus simpelweg geld afhandig te maken. Het is een opmerkelijk brutale en - toegeven - innovatieve nieuwe manier om virussen te exploiteren. PGCode wordt inmiddels door de meeste antivirusbedrijven herkend; het is dus zaak de virusscanner zo snel mogelijk van de nieuwste virusdefinities te voorzien. De trojan is door antivirusfirma's overigens niet vaak 'in het wild' geconstateerd. Desondanks telt een gewaarschuwd mens voor twee.
bron: ZDNet
Gerelateerde artikels op Clickx
Reacties
Reageer op dit artikel
3 reacties op dit artikel:
Origineel bericht van Bob 25/05/2005
Goeie Sjaaksken,
Ik reageer enkel nog op mensen met verstand
de rest heb ik opgegeven
B.
Origineel bericht van Sjaaksken Leuven 25/05/2005
Brutaal ok, innovatief? hmmmm bedenkelijk. Ten eerste geeft de virusschrijver in het breed zijn mailadres weg, dat dan ook getapt of geannuleerd kan worden door de isp.
Ten tweede voor al diegenen die tegen dan betaald zouden hebben(al kan ik me dat niet inbeelden): betaling via paypal of iets dergelijks laat altijd een spoor na. Rijk zal hij er dus niet van worden, als er al iemand betaalt zit hij binnen de week achter de tralies waarschijnlijk.
Het is dus allesbehalve een slimme manier om geld te verdienen. Bovendien is het voor virussen om zich te verspreiden zaak zich zo snel mogelijk te verspreiden met zo weinig mogelijk informatie vrij te geven. Iets waar dit virus al tegen zondigt. Zulk een virus is dus onwaarschijnlijk om verspreid te geraken. Dit is weer een typisch geval van opgewarmde lucht: de media halen- niet door het gevaar maar door de boodschap. Wat de virusschrijver dan ook gelukt is. De tijden zijn mooi als dat het enigste nieuws is dat er te melden valt.
Origineel bericht van Jan304 25/05/2005
"Sjaaksken",
Het e-mail adres is eentje dat niet rechtstreeks bij de gebruiker leid, het is namelijk een gratis yahoo adres. En het feit dat er zoiets is als open proxy's (welke natuurlijk na wat aandringen ook gegevens weggeven) maakt het opsporen van de betreffende persoon er ook niet makkelijker op.
En het virus verspreid zich ook voort, wat onafhankelijk is van de betaling.




