Erpresser-Schädling verschlüsselt Dateien

Published by

Inzwischen auch in Österreich gesichtet

Von PC-Magazin:
Praktisch zeitgleich haben die Antivirushersteller Bitdefender, F-Secure und Dr.Web Warnungen vor einem als "Trojan.Ransom.HM", "Trojan:W32/Ransomcrypt" oder auch "Trojan.Encoder.94" bezeichneten Erpresser-Schädling (englisch: Ransomware) veröffentlicht. Dieser verschlüsselt Office-Dokumente, Musik- und Videodateien, Fotos sowie Dateiarchive. Er blockiert den Bildschirm mit einem vorgeblichen Befund, es seien unlizenziert Programme installiert und verlangt 50 Euro für Wiederherstellung verschlüsselter Dateien.

Laut Bitdefenders Loredana Botezatu im Malware City Blog verschlüsselt der Schädling außerdem Verknüpfungen auf dem Desktop und im Startmenü. Alle verschlüsselten Dateien erhalten die zusätzliche Endung ".EnCiPhErEd" und ein neues pinkfarbenes Symbol.


  Erpresser-Schädling verschlüsselt Dateien