Ransomware

Fantom: Gefälschtes Windows Update ist ein Erpressungs-Trojaner

Ein Sicherheitsexperte fand mit „Fantom“ einen neuen Erpressungs-Trojaner. Dieser gibt sich nach einer Infektion als kritisches Windows Update aus.

News
VG Wort Pixel
Fantom-Ransomware: ein Windows-Update-Fake
Fantom-Ransomware: ein Windows-Update-Fake!
© Screenshot / twitter.com/JakubKroustek/status/768509157196439558

Jakub Kroustek des Sicherheitsunternehmens AVG entdeckte einen neuen Erpressungs-Trojaner (Ransomware), den die Verantwortlichen auf den Namen Fantom getauft haben. Nach einer Infektion öffnet Fantom ein neues Fenster, das dem Update-Prozess von Windows nachempfunden ist. Dem Nutzer wird vorgegaukelt, dass der Rechner ein kritisches Windows-Update installiert. In Wirklichkeit jedoch verschlüsselt der Schädling persönliche Dateien des Nutzers.

Sicherheitsforscher der Website bleepingcomputer.com haben sich die Ransomware Fantom näher angeschaut. In den Dateieigenschaften des Trojaners finden sich tatsächlich Angaben, die einen Ursprung bei Microsoft nahelegen sollen. So gibt sich der Trojaner mit der Urheberrechtsangabe „Copyright Microsoft 2016“ als Werk des Windows-Herstellers aus, als Dateibeschreibung hält der Schädling die Angabe „critical update“ (kritisches Update) parat. Dabei handelt es sich natürlich um klare Falschangaben.

Wird der Trojaner Fantom ausgeführt, startet sich ein eingebettetes Programm mit dem Namen „WindowsUpdate.exe“, das den oben zu sehenden Bildschirm anzeigt und die Verschlüsselung beginnen lässt. Das Programm führt sich selbst im Vollbildmodus aus, scheinbar ohne Möglichkeiten zum Abbruch. Zwar helfe die Tastenkombination „Alt“ + „F4“ zum Schließen des Vollbildfensters. Es lässt sich jedoch nicht verhindern, dass sich Fantom an den Nutzerdateien zu schaffen macht.

Gefundene Dateien bekommen die Endung „.fantom“ und werden per AES-128-Algorithmus verschlüsselt. Bei allen diesen Dateien findet sich ein Dokument mit dem Namen „DECRYPT_YOUR_FILES.HTML“, das Hinweise zur Kontaktaufnahme und Bezahlung der Lösegeldsumme an die Verantwortlichen bereithält. Schließlich ändert der Trojaner noch das Hintergrundbild und fordert zur Kontaktaufnahme aus. Um den Forderungen Nachdruck zu verleihen, bleibe dem Nutzer nur eine Woche Zeit.

Wie viel Lösegeld der Nutzer zahlen soll, ist unklar. In der Regel sollten Sie dem jedoch nicht nachkommen. Es ist bisher auch unbekannt, wie sich Fantom verbreitet. Typisch wären Anhänge in E-Mails oder präparierte Webseiten. Behelfen können Sie sich mit aktuellen Antiviren-Scannern sowie regelmäßigen Backups Ihrer Daten.

29.8.2016 von The-Khoa Nguyen

Weiter zur Startseite  

Mehr zum Thema

avira free Antivirus Download viren schutz

Antivirus-Programm

Avira Free Antivirus 2020 - Download

Avira Free Antivirus 2019 ist ein Klassiker unter den kostenlosen Antiviren-Programmen für Windows. Hier die aktuelle Version als Download.

Jigsaw-Ransomware

Fiese Ransomware

Jigsaw: Neuer Erpresser-Trojaner löscht jede Stunde eine…

Ransomware: Jigsaw verschlüsselt Daten und löscht stündlich Dateien, bis der Nutzer ein Lösegeld zahlt. Doch immerhin gibt es ein Gegenmittel.

PC Magazin Sicherheitsradar

Aktuelle News zu PC-Sicherheit

PC Magazin Sicherheitsradar KW21: Malware-Werbung, Whatsapp…

Die Security-News der Woche im PC Magazin Sicherheitsradar: Ransomware-verseuchte Werbebanner, Betrug mit Whatsapp Gold und mehr.

Kartenzahlung - Kreditkarte  (Symbolbild)

Sicherheit

Chipotle: Malware in Kassensystemen stiehlt…

Im April wurden Kassensysteme der Fast-Food-Kette Chipotle mit Malware infiziert. Diese konnte Kreditkartendaten von Kunden auslesen.

Microsoft Windows Defender

Sicherheit

Windows Defender: Microsoft patcht kritische…

Der Windows Defender bietet Hackern eine Schwachstelle, die das aktuelle Update von Microsoft schließt. Lesen Sie Details zur Sicherheitslücke.