Ransomware er forklædt som Windows 10

Artiklen blev oprindeligt publiceret den 5/8/2015

Et skadeligt program, der krypterer offerets filer og kræver løsesum, spredes for tiden på nettet. Afsenderne angiver, at det er installationsprogrammet til det nye Windows 10.

Ifølge Cisco Talos Group er der tale om en variant af ransomwareprogrammet CTB-Locker. Den spredes som e-mail med en vedhæftet fil. Emnet for mailen er ”Windows 10 Free Update.”

Hvis man kører programmet, bliver ens pc ikke opdateret til Windows 10. I stedet bliver ens filer krypteret. Offeret får besked om, at der kun er 96 timer til at betale løsepengene i form af bitcoin.

Programmet kan vise en liste over de krypterede filer og tilbyde at dekryptere fem af dem. På den måde kan offeret blive overbevist om, at det kan lade sig gøre at få filerne tilbage.

Anbefaling
Undlad at køre programmer, der tilsendes uopfordret.

Links