Verschlüsselungs-Trojaner Ransomware verschlüsselt Dateien im Format „locked-Original Dateiname und Typ.axyz“

 

Der Verschlüsselungs-Trojaner verschlüsselt alle gefundenen Dokumente wie Bilder, Videos, Musik, Excel-, Word- und PDF-Dateien usw. im Format „locked-Original Dateiname und Typ.axyz“.

Seit dem 26.04.2012 treibt ein Verschlüsselungs-Trojaner sein Unwesen. Der Anwender bekommt eine Spam-Mail die ein Anhang wie „Abrechnung.zip“ oder „Rechnung.zip“ enthält. Sobald die Anlage geöffnet wird, werden die Benutzerdateien im Format „locked-<Original Dateiname und Typ>.axyz“ verschlüsselt.

Verschlüsselungs-Trojaner (Screenshot)

Verschlüsselungs-Trojaner

Die Spam-Mails sind auf deutsch und wenden sich an den Empfänger mit folgenden Betreff und Inhalt:

Betreff: „<Vorname> <Nachname> Vertrag Nr 46972057“

Sehr geehrte(r) <Vorname> <Nachname>,

Sie haben sich für unseren Mail Upgrade eingetragen und wir freuen uns Sie als unseren frischen Teilnehmer zu begrüssen Sie können jetzt bis zu 500 Mitteilungen pro Monat frei versenden und Ihr Speicherplatz erhöht sich um 5 Gb.

433,29 Euro für Registration werden Ihnen pro 12 Monate im Vorraus von Ihrem Bankkonto abgeschrieben. Entnehmen Sie die Rechnungsdaten bitte dem Anhang, dort finden Sie auch die Erläuterung für Ihre 2 Wochen Kündigungsfrist.
Weiterlesen…

banner