Hat Ihr Windows-PC gerade eine Meldung angezeigt, dass seine Betriebssystemlizenz abgelaufen ist? Oder eine Aussage wie diese - "Ihre Windows-Lizenz ist abgelaufen, bitte holen Sie sich eine neue unter 1-888-303-5121 vom Store-Vertreter" ?
Nun, dies könnte die schwächste aller Ransomware sein, die versucht, auf Ihre Festplattendaten zu kriechen. Für Uneingeweihte ist Ransomware ein betrügerisches Schadprogramm, das den Benutzer von seinem System aussperrt und Lösegeld fordert, um den Zugriff zurückzugeben. Die Ransomware-Familie floriert gerade mit neueren und stärkeren Ransomware-Programmen. Und 2016 wurde speziell als das „Jahr der Ransomware“ bezeichnet. Hin und wieder sind wir auf robuste Ransomware wie CryptoLocker , Locky, Petya Ransomware und ähnliche gestoßen .
Bisher suchten diese hinterhältigen Programme nach einer Schwachstelle und übermittelten dann das Exploit-Kit. Aber dieses Mal bot die "Lamest aller Ransomware" Sicherheitsforschern und Opfern einen einfachen Ausweg".
Authentifizierung der Ablaufmeldung
Vor ein paar Tagen bekamen amerikanische Benutzer (primäres Ziel) auf ihren Computerbildschirmen die Meldung „Windows License Expiration“ zu sehen. Dies war aus offensichtlichen Gründen keine authentische Nachricht von Microsoft. Kriminelle versuchten jedoch, schlauer denn je zu sein. Der Nachrichtenbildschirm wurde so gestaltet, dass er optisch dem von Microsofts Windows 10-Marketing ähnelt. Crooks hatte sogar das Windows 10-Hero-Image als Hintergrund platziert, damit die Bedrohung leicht ausgeführt werden konnte. Vielleicht war es ein großartiger Versuch, die Benutzer mit der Authentifizierung der Nachricht zu verwirren.
Außerdem waren oben auf dem Bildschirm Logos von Team Viewer- und LogMeIn-Anwendungen zu sehen. Forscher haben es als Exploit-Kit für die Ransomware erwartet. Ist dies der Fall, könnten sich Cyberkriminelle problemlos in den PC der Opfer einloggen und die Daten verschlüsseln. All dies geschah mit Hilfe von Nachrichten, die wir oben angegeben haben. Sobald der Benutzer unter dieser gebührenfreien Nummer anruft, bemühen sich Cyberkriminelle, das Malware-Programm zu übertragen.
Wie diese Ransomware angreift
Dieser Ransomware-Distributor ist ein Programm mit dem Namen freedownloadmanger.exe. Nach der Installation auf dem Computer des Benutzers beginnt die Ausführung der Ransomware selbst. Aufgrund dieses Angriffs kann das Opfer keinen Zugriff oder keine Kontrolle mehr über sein System haben.
Übersicht der Forscher über die Ransomware
Die Nachricht behauptete, das Windows-Betriebssystem durch Anrufen der darin angegebenen Nummer zu reaktivieren. Als Symantec-Forscher jedoch versuchten, die Angelegenheit herauszufinden und die angegebene Nummer anriefen, wurden sie von den angeblichen Vertretern nicht gut beantwortet. Ihr Anruf wurde für 90 Minuten in die Warteschleife gelegt, was schließlich zu einem erzwungenen Auflegen führte.
Danach gingen die Forscher einen Schritt weiter und versuchten, die Zahl bei Google herauszufinden. Die Ergebnisse verwirrten sie noch mehr. Es enthüllte zahlreiche verdächtige Seiten, die Opfern rieten, die Gebühr zu zahlen, um die Kontrolle über ihre Computer wiederzuerlangen. Laut Symantec werden diese Suchergebnisse vergiftet und nur erstellt, um die Leute in die Irre zu führen, dass es keine andere Lösung gibt, um den Aktivierungsbildschirm loszuwerden, der sie zur Zahlung zwingt.
Sicherheitslücke in der Lamest Ransomware
Das World Wide Web hat diese Ransomware als die schwächste aller Ransomware bezeichnet. Dies liegt daran, dass nur Ransomware gehackt wurde und ein Decodierungsschlüssel unter allen verbreitet wurde. Dieser Code hilft den Benutzern sicherlich, den Zugriff über ihr System wiederherzustellen.
Benutzer sollten „8716098676542789“ in das Eingabefeld eingeben und sie haben wieder Zugriff auf ihre Computer. Die krumme Kampagne wurde zwar inzwischen eingestellt, könnte aber dennoch rückfällig werden und andere Nutzer anstecken.