Hopp til navigasjon Hopp til innhold
Nytt løsepengevirus utgir seg for å være Windows Update. Illustrasjonsfoto. (Ill.: ITavisen)

Løsepengevirus utgir seg for å være Windows Update

Deretter krypterer det filene dine.

Løsepengevirus, «ransowmare» eller gisselvare har de siste årene blitt mer og mer utbredt, og samtidig mye mer avanserte.

Likner på Windows Update
En ny forekomst er blitt oppdaget av Jakub Kroustek ved AVG Technologies som utgir seg for å være Windows Update.

For å skjule dets opprinnelige mål står det at programmet inneholder en kritisk oppdateringer for Windows Update. Så fort programmet blir startet, blir det vist et bilde som likner på det som dukker opp når man installerer oppdateringer i Windows, med en påminnelse om ikke å slå av PC-en.

Les også: Intel, Kaspersky og Europol går sammen mot gisselvare.

Krever løsepenger
Men så fort denne skjermen dukker opp, kan ikke lenger brukeren bytte til et annet program. I stedet for at programmet «konfigurer Windows-oppdateringer», krypterer det filene på maskinen i bakgrunnen.

Deretter oppretter den en HTML-fil med instruksjoner på hvordan man kan få tilbake tilgang over filene.

Ifølge Kroustek har det så langt ikke blitt funnet en måte å dekryptere filene som er kryptert av dette løsepengeviruset.

 

Kilder:
Bleeping Computer,
Neowin

Stikkord: gisselvare, skadevare