• Privat
  • Business
  • Dr.Web AV-Desk
  • Online-Shop
  • Download
  • Support
  • Partner
  • DE
    • EN
    • RU
    • FR
    • JP
  • Alle News
  • Produkt-News
  • Dr.Web AV-Desk News
  • Sicherheitsreports
  • Update-News
  • Sicherheits-News
  • Aktionen
  • Unternehmens-News
RSS-Feeds
Abonnieren

Presse & Partnerprogramm
  • Pressezentrum
  • Für Website-Inhaber
Produkt kaufen
  • Partner
  • Online-Shop
  • Technischer Support

Neue Version von Trojan.Hosts sperrt Internetanwender aus und erpresst Geld

Hanau, 16. Mai 2012

Der Sicherheitsspezialist Doctor Web warnt vor einer massiven Verbreitung von Trojan.Hosts.5858, von dem in erster Linie Anwender aus der deutschsprachigen Region bedroht sind. Der Trojaner leitet das Opfer beim Aufrufen einer Webseite auf die vorgeschobene Website weiter, sperrt es aus und fordert Lösegeld per Kreditkarte.

Trojan.Hosts.5858 wird vor allem auf Computer heruntergeladen, die durch BackDoor.Andromeda bereits infiziert sind. Vielfältige Vertreter dieser BackDoor-Familie können selbständig gefährliche ausführbare Dateien herunterladen. Zusammen mit Trojan.Hosts.5858 können auf einen anfälligen Computer andere Trojaner wie Trojan.Spambot.11349 und BackDoor.IRC.Aryan.1 gelangen.

Nachdem sich Trojan.Hosts.5858 ausgeführt hat, modifiziert er die hosts-Datei im Systemverzeichnis von Windows, die für Systemadressen der Websites und ihre DNS-Namen verantwortlich ist. Beim Wechseln auf eine beliebte Website wie Facebook, Google, Yahoo usw. wird das Opfer auf eine spezielle Website weitergeleitet, wo ihm über den gesperrten Internetzugang mitgeteilt wird. Um seinen Internetzugang zu entsperren, muss das Opfer den Übeltätern seine Kreditkartendaten übermitteln.

Die Signatur für Trojan.Hosts.5858 wurde in die Virendefinitionsdatei von Dr.Web bereits eingetragen. Der Trojaner kann aus dem System erfolgreich entfernt werden. Sollte die Forderung nach Lösegeld erneut auftauchen, wird Ihnen dringend empfohlen, eine wiederholte Systemprüfung mit Dr.Web CureIt! durchzuführen oder die Datei Windows\System32\Drivers\etc\hosts zu editieren, indem Sie unnötige Eintragungen löschen.

Back to news
Unternehmen | News & Events | Virus zusenden | Online-Scanner | Datenschutzerklärung
[Twitter] [Facebook] [Google+] [Xing]

© Doctor Web
2003 — 2013
Doctor Web ist ein russischer Anbieter hauseigener IT-Sicherheitslösungen und Marktführer im Bereich Managed Security Services für IT-Provider. Das Unternehmen ist auch mit Dr.Web Antivirus-Service ein Pionier im russischen SaaS-Markt. Dr.Web Antivirensoftware wird seit 1992 entwickelt. Namhafte börsennötierte Kunden, zahlreiche Zertifikate und Auszeichnungen zeugen von einem hohen Maß an Vertrauen in die Unternehmensprodukte.