Trojaner tager filer som gidsel

Antivirusfirmaet Panda Labs, advare mod et par et par trojanske heste som tager filerne på inficerede computere som gidsler.

Det drejer sig om to såkaldte trojanske heste med navnet Sinowal.FY og Gpcode.ai, når en computer er blevet inficeret med denne virus kan udvalgte filer blive krypteret, så ejeren ikke længere kan få fat i den, i stedet efterlades en tekst fil med navnet read_me.txt, som fortæller at filen er blevet krypteret med RSA-4096 krypteringsalgoritmen, og at det vil tage flere år at dekryptere filem. Men hvis man betaler 300 dollars, så kan man få frigivet filen igen. Hvis man ikke betaler inden en bestemt dato trues man med at filen bliver slettet eller at indholdet vil blive delt med andre.

Denne type virus kaldes også RansomWare, fordi computerens filer tages som gidsler og at der kræves løsepenge for dem. Folkene bag kalder sig Glamorous team, og man kan kende de krypterede filer på at de starter med teksten GLAMOUR, hvis man åbner dem i en teksteditor.

Ransum

Det bedste man kan gøre for at beskytte sig mod den slags er at have et antivirus program installeret. Hvis man ikke vil betale for et antivirus program, findes der en række udmærkede gratis alternativer.

Læs også: Gratis sikkerhedsprogrammer

Kilde: PandaLabs

Skriv en kommentar