Navigation
Startseite
Chat
Unser Team
Bilder Team
Fotogalerie
SoS sagt Danke
SoS im www
Gästebuch
Forum & Fun
Link Us
Telefonstream
Witze-Sammlung
Kontakt
Impressum
Datenschutzerklärung
Forum Themen
Neueste Themen
Sprachsteuerung
jogi new Mix
nicht pc aber ähnli...
Startrek
Hier bedanken wir un...
Heisseste Themen
Keine Themen erstellt
Mitglieder Online
Gäste Online: 3
Mitglieder Online: 0


Anzahl Mitglieder: 477
Neuestes Mitglied: Ralf
Geburtstage...
...im Mai
29.5. Blaakeks (23)
Blaakeks

29. Mai 1996
29.5. Schalkerz... (29)
Schalkerzicke

29. Mai 1990
29.5. Unbekannt007 (23)
Unbekannt007

29. Mai 1996
Neuester Witz
Dumm gelaufen


Rat vom Chef



Achmet ist krank. Er ruft morgens seinen Chef an und sagt: “Scheffe, ische nix könne komme arbeite, mir tun alles weh, Kopf tun weh, Hals tun weh, Beine tun weh, isch nix ...
.: Mehr lesen :.
©
Umfrage
Rauchen vs. Dampfen

Ich bin Raucher

Ich bin Dampfer

Ich rauche und dampfe

Ich rauche und dampfe nicht

Statistik
Thema ansehen
 Thema drucken
Neue Version der Ransomware PCLock in Umlauf
Haschi
#1 Beitrag drucken
Geschrieben am 22.10.2015 18:00
User Avatar

Neuling


Beiträge: 3
Registriert am: 12.04.15

Ransomware, die Festplatten und Dateien in erpresserischer Absicht verschlüsselt, gilt mittlerweile als eine der schlimmsten Malware-Arten. Die Ransomware PCLock, die Anfang des Jahres auftauchte, war ein weniger gefährliches Exemplar. Nun aber ist eine verbesserte Version in Umlauf.


Ransomware stellt in vielen Fällen ein unlösbares Problem dar, denn oft lassen sich die verschlüsselten Dateien nicht wiederherstellen. Selbst wenn ein Opfer das geforderte „Lösegeld“ bezahlt, sollte er nicht damit rechnen, dass die kriminellen Urheber seine Dateien wieder entschlüsseln.

Mit PCLock tauchte Anfang dieses Jahres eine Ransomware auf, die sich einfacher knacken ließ. Der Schadcode nutzte eine einfache XOR-Verschlüsselungsroutine mit einem fest hinterlegten, statischen Schlüssel. Deshalb ließen sich auch die chiffrierten Dateien recht einfach wiederherstellen.

Unit 42, das Forschungszentrum von Palo Alto Networks, hat die Ransomware genauer unter die Lupe genommen. Im August 2015 tauchte nämlich eine verbesserte Version von PCLock auf. Um sie von der alten Version abzugrenzen, bezeichnen die Forscher von Palo Alto Networks die aktuelle Version als PCLock2.
Im Rahmen der Analyse wollte Unit 42 herausfinden, ob sich PCLock2 mittlerweile mit anderer Ransomware messen kann. Bei der erstmaligen Aktivierung führt PClock2 einen sehr einfachen Anti-Analyse-Check durch, um das Opfersystem nach Sandbox-Systemen abzusuchen. Außerdem prüft der Schadcode, ob er mit Administratorrechten ausgeführt wird.
Nach diesen Eingangs-Checks sendet die Malware das Ergebnis über eine HTTP-POST-Anforderung an einen Remote-Server. Alle über HTTP-POST-Anfragen laufenden Daten werden als Klartext gesendet. Zu den Verbesserungen gehört, dass mehrere Dateitypen hinzugefügt wurden, wobei bestimmte Verzeichnisse ignoriert werden, zudem kommt eine bessere Verschlüsselungsroutine zum Einsatz.
Momentan lässt sich die Malware-Familie aber verhältnismäßig einfach aufspüren: PCLock2 benötigt mehr als 20 Minuten Laufzeit, um sich zu vervollständigen und versendet über 1.000 HTTP-POST-Anfragen. Es mangelt also momentan insbesondere an Verbergungstechniken. Außerdem ist der Schadcode auf Benutzereingaben angewiesen, die mithilfe von Dialog-Pop-ups eingefordert werden
Sollten Neuigkeiten zur Verfügung stehen werden wir euch sofort benachrichtigen.
 
http://pc-home-service-hagen-holz.de/index.html
Springe ins Forum:
Player
Heutige Sendungen
00:00-18:00now on air
SoundOfSounds
OnAir: AutoDJ

18:00-20:00
Maxi- und Hitmix
OnAir: Achim

20:00-22:00
Rock und Pop
OnAir: Lato

22:00-00:00
Harry s SAM wuerfelt
OnAir: zzgl

Studiobox
Grüße & Wünsche direkt ins Sendestudio senden

Studiobox öffnen
Login
Benutzername

Passwort



Login merken Haken setzen .Noch kein Mitglied?
Hier klicken um Dich zu registrieren.

Passwort vergessen?
Um ein neues Passwort anzufordern klicke hier.
Shoutbox
Du musst eingeloggt sein um eine Nachricht zu schreiben.

DJ Pumukl
24/04/2020 17:57
schönes wochnend und bleibt gesund blume für dich daumen hoch

Gaby
12/04/2020 18:43
Frohes Osterfest wünsch ich Euch Allen blume für dich

spessartbub
21/03/2020 18:29
Alles gute zum Geburtstag bleib vor allem gesund musik hören

spessartbub
13/03/2020 20:56
vielen lieben Dank Ingrid und Harry huhu

zzgl
11/03/2020 19:56
herzlichen Glückwunsch und alles Gute im neuen Lebensjahr - Gruß Harry

Globe
RSS Feeds
Feeds abonieren

Letzte Threads
Letzte Artikel
Überprüfte Feeds