ESET-Entdeckung: Erpresser-Virus als Verwandlungskünstler

ESET-Forscher haben eigenen Angaben zufolge erste polymorphe Ransomware VirLock ans Tageslicht befördert. [...]

Der Security-Software-Hersteller ESET hat kurz vor Weihnachten eine neue Familie von Ransomware entdeckt, die unter dem Namen Win32/VirLock auftritt. Die ESET-Forscher machten damit erstmals eine Erpresser-Malware ausfindig, welche nicht nur Dateien sperrt, sondern sich auch als polymorpher, parasitärer Virus weiterverbreitet. Diese Kombination beider Merkmale tritt erstmals bei einer Malware auf.
 
VirLock infiziert dabei bereits bestehende Dateien auf den Geräten der Opfer und verändert sie zu verschlüsselten Ausführungsdateien, die den Virus enthalten. Um wieder Zugang zu den Dateien zu erhalten, wird der Besitzer aufgefordert, ein Lösegeld zu bezahlen. Opfer von VirLock können sich kostenfrei den ESET VirLock Cleaner herunterladen und ihr System von der Schadsoftware säubern.
 
„Das wirklich Besondere an VirLock ist, dass die Schadsoftware polymorph agiert. Das heißt, sie verändert ihre Form mit jeder infizierten Datei und bei jeder Ausführung aufs Neue“, erklärt Robert Lipovsky, Malware Researcher bei ESET.
 
VirLock führt damit den diesjährigen Ransomware-Trend fort, der auch vor mobilen Geräten mit Android-Betriebssystem nicht Halt macht. So ging ESET bereits im Sommer 2014 die Ransomware namens Simplocker ins Netz, welche Daten auf Android-Geräten verschlüsselt und Besitzer im Anschluss daran zu einer Zahlung auffordert.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*