Ransomware-troijalainen vaatii lunnaat tiedostoistasi

Tietoturvayhtiö F-Secure varoittaa troijalaisesta haittaohjelmasta, jonka avulla saastutetun koneen korruptoituneista tiedostoista vaaditaan rahaa.

Juonen esivalmistelun hoitaa W32/DatCrypt-troijalainen, joka saa saastuttamansa järjestelmän näyttämään, että Microsoft Office -dokumentit sekä video-, musiikki- ja kuvatiedostot ovat rikkoutuneet. Todellisuudessa tiedostot on käännetty eri koodille DatCrypt-ohjelmalla.

Seuraavaksi troijalainen neuvoo käyttäjää suorittamaan "suosittelemansa tiedostonkorjaus-ohjelman" Data Doctor 2010:n.

Mikäli onneton käyttäjä lataa ja suorittaa kyseisen ohjelman hän huomaa, että rekisteröimättömällä versiolla voikin korjata vain yhden tiedoston. Korjatakseen, tai siis oikeastaan poistaakseen salauksen kaikista tiedostoista, on käyttäjän ostettava tuote itselleen.

F-Securelta kerrotaan, että käyttäjän kannalta tilanne näyttäytyy seuraavanlaisesti: "Voi ei, kadotin kaikki tärkeät tiedostoni! Onneksi löysin tämän hienon tuotteen, joka korjasi tiedostot täydellisesti ja se maksoi vain 89,95 dollaria. Aion suositella Data Doctor -ohjelmaa kaikille tuttavilleni."

-Samantapaisia lunnashuijauksia liittyi myös File Fix Pro –ohjelmaan viimevuonna, kertoo Mikko Hyppönen F-Securelta.

Tosiasiassa käyttäjä pakotetaan maksamaan lunnaat omista tiedostoistaan eikä hän edes tiedä maksavansa lunnaita.

Juoni toimii sillä olettamuksella, että uhrilla ei ole varmuuskopiota tiedostoistaan ja hän haluaa ne riittävän kipeästi takaisin käyttökuntoon, että hän on valmis maksamaan siitä.

F-Secure muistuttaa, että kaikkien tulisi turvata tärkeät tiedostonsa säännöllisesti.

Lue myös:

    Uusimmat