Eine neue Art von Ransomware bedroht ahnungslose User.
Mitarbeitern von Computer Associates gelang es den Win32/RansomSMS.AH getauften Trojaner aufzudecken. Dieser sperrt nicht wie gewöhnliche Ransomware den User von Windows-Systemen aus, oder verschlüsselt die Dateien auf der Festplatte, sondern blockt lediglich den Zugang zum Internet. Dabei kommt er als uFast Download Manager daher und behauptet nach dem Ausführen, der Nutzer habe gegen die Lizenzbedingungen verstoßen.
Zu diesem Zeitpunkt wird der Internetzugang geblockt und das typische Ransomware-Verfahren wird angewandt: Nur durch die Eingabe eines Keys, den man natürlich teuer bezahlen soll, lässt sich der Zugang wieder entsperren. Ein entsprechender KeyGen wird aber bereits von CA angeboten, um kurzfristig abhilfe schaffen zu können.








