0
Bewaar meld een fout Verstuur {T}print

Opmerkelijk afpersingsvirus ziet het licht

Eigen bestanden kunnen bekijken? Betalen!

24 mei 2005 | Lars Pasveer
Eigen bestanden kunnen bekijken? Betalen!
ZDNet.nl
Een nieuw virus, dat nog niet wijdverbreid is, valt vooral op zijn modus operandi: ongegeneerde afpersing. Het trojaanse paard PGCoder verspreidt zich via een lek in Internet Explorer, waartegen al geruime tijd een pleister bestaat.

Het is daarom belangrijk alle patches die Microsoft aanbiedt zo snel mogelijk aan te brengen. De huidige vorm van deze trojan kan niet inbreken via andere browsermerken.

Het opmerkelijkste aan PGCoder is de wijze waarop het bestanden infecteert. De trojan versleutelt een uitgebreide reeks aan bestanden, waaronder foto's, documenten, gecomprimeerde bestanden en html-code. De volledige lijst van bestanden die het virus codeert, vindt u in beschrijvingen als die van Symantec.

In de directories waar deze versleuteling plaatsvindt zet het virus een tekstbestandje neer met de volgende inhoud:

Some files are coded.
To buy decoder mail: n781567@yahoo.com
with subject: PGPcoder 000000000032

De programmeur probeert de onfortuinlijke ontvanger en uitvoerder van het virus dus simpelweg geld afhandig te maken. Het is een opmerkelijk brutale en - toegeven - innovatieve nieuwe manier om virussen te exploiteren.

PGCode wordt inmiddels door de meeste antivirusbedrijven herkend; het is dus zaak de virusscanner zo snel mogelijk van de nieuwste virusdefinities te voorzien. Antivirusfirma's hebben het trojaanse paard overigens nog niet vaak 'in het wild' aangetroffen. Desondanks telt een gewaarschuwd mens voor twee. Lees meer artikels over : virus, antivirus, symantec, pgcoder, versleuteling

bron: ZDNet

Dit artikel verscheen in de reeks : Jaaroverzicht: virussen verleggen grenzen

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »