Hit enter to search or ESC to close
BotfreiBotfrei
Menu
  • No menu assigned
  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage
  • Menu
Botfrei
Netflix-App entpuppt sich als Ransomware
botfreiDatenklauNewsRansomware

Netflix-App entpuppt sich als Ransomware

Von SoSafe03.02.2017Keine Kommentare

Da haben so manche Nutzer nicht schlecht geschaut, als sie sich mittels App einen kostenlosen Zugang zu Netflix verschaffen wollten. Statt freiem Zugang zum Angebot des Streaming-Anbieters wurden die Daten der Nutzer überraschend verschlüsselt – eine Lösegeld-Forderung der Kriminellen über 100 Dollar inklusive.
Man kann fast sagen: selbst schuld. Denn hauptsächlich wurde das gefälschte Programm “Netflix Login Generator” von Anwendern heruntergeladen, die sich auf illegalem Wege einen kostenfreien Zugang verschaffen wollten. Um dieses Ziel zu erreichen werden immer wieder gute Vorsätze über Bord geschmissen und „dubiose Programme“ aus dem Internet geladen und installiert. Sicherheitsbedenken werden dabei komplett außer acht gelassen!

Bild: bleepingcomputer.com – Locked

Die Ransomware-Variante Netix (RANSOM_NETIX.A) wurde von dem Sicherheits-Experten Karsten Hahn von G Data entdeckt und verbreitet sich als „Netflix Login Generator v1.1.exe“ mit Fokus auf Windows 7 und 10 Systeme. Die Anwendung verspricht dem Nutzer freien Zugriff auf die Streaming-Plattform von Netflix über gefälschte Nutzer Zugangs-Daten .
Leider weit gefehlt. Die Zugangsdaten aus gefälschten Benutzernamen und Passwort-Combos sollten nie funktionieren, sattdessen startet die Verschlüsselung der Daten auf dem Rechner. Nach Installation des gefälschten Programmes wird eine weitere Datei namens „netprotocol.exe“ extrahiert, welche den Verschlüsselungsprozess ausführt. Anders als andere Ransomware-Versionen hat es Netix „nur“ auf 39 Dateiformate und „nur“ auf die Daten im Benutzer-Ordner („C: Users“) abgesehen.
Diese Dateifomate werden von Netix verschlüsselt:
.ai, .asp, .aspx, .avi, .bmp, .csv, .doc, .docx, .epub, .flp, .flv, .gif, .html, .itdb, .itl, .jpg, .m4a, .mdb, .mkv, .mp3, .mp4, .mpeg, .odt, .pdf, .php, .png, .ppt, .pptx, .psd, .py, .rar, .sql, .txt, .wma, .wmv, .xls, .xlsx, .xml, .zip
Bei der Verschlüsselung verwendet die Ransomware den AES-256 Algorithmus und hat es vornehmlich auf Windows 7 und 10 abgesehen. Nachdem der Verschlüsselungsvorgang beendet ist, kontaktiert die Ransomware seinen C&C Server, sendet die Infektions-ID und weitere Details des infizierten Systems und bekommt im Gegenzug diverse diverse Löschinformationen.

Erkennbar sind die verschlüsselten Dateien an der Erweiterung .se. ( z.B. musik.mp3.se).

Anschließend wird die Lösegeldforderung als Desktop-Hintergrundbild angezeigt. Dabei fordern die Kriminellen 100 Dollar für die Freigabe, zahlbar in Form der digitalen Währung Bitcoin. Dazu soll das Opfer Kontakt mit den Kriminellen über eine Webseite aufnehmen, wo er dann den entsprechenden Entschlüsselungscode erhält.

Es gibt noch keine kostenfreie Wiederherstellung der Daten – Angst und Einschüchterung ist die Motivation der Kriminellen: Wir von Botfrei schließen uns der Meinung des BSI, dem BKA und Polizeibehörden an und raten dringend davon ab, hier das Lösegeld an die Cyberkriminellen zu bezahlen!

Das Bezahlen des Lösegeldes, um verschlüsselte Dateien wiederherzustellen, ist keine Garantie dafür wirklich Zugriff auf die Dateien zu erhalten. Viele Ransomwarefamilien sind mit Fehlern behaftet, die eine Wiederherstellung in einigen Fällen unmöglich machen.

Sinnvolle Maßnahmen, wie Sie den Rechner vor Ransomware schützen können:

Bildschirmfoto 2014-10-20 um 13.00.59
Installieren Sie den HitmanPro.Alert. Dank der verbauten Funktion “CryptoGuard” erkennt unser Impfstoff auch Aktivitäten von Verschlüsselungs-Trojanern. Er schlägt immer dann an, wenn Dateien verändert werden sollen und wichtige Meta-Daten, wie z.B. die Eigenschaft ein Word-Dokument zu sein, verlieren. Um Sie vor der Verschlüsselung zu schützen, stoppt unser “Watchdog” den Prozess der hierfür verantwortlich ist und spielt die zuvor angelegten und im Arbeitsspeicher gehaltenen Sicherheitskopien der Dateien auf Ihre Platte zurück.

Können Sie Ihre verschlüsselten Dateien nicht einordnen, lesen sie hier>>

Maßnahmen die getroffen werden können, bevor Ransomware den Rechnerblindinfiziert.

  1. Wichtiger denn je, machen Sie regelmäßig Backups von ihren wichtigen Daten und bewahren Sie diese getrennt vom Rechner auf. Schauen Sie sich dazu das kostenfreie EaseUS Todo Backup an. Oder lesen Sie hier, wie Dateien über Windows gesichert werden können>>
  2. Deaktivieren Sie Macros in Office, laden Sie Dokumente nur aus vertrauenswürdigen Quellen! Gut zu Wissen: Macro-Infektionen sind in alternativen Office-Anwendungen wie Libre-Office nicht funktionsfähig.
  3. Überprüfen Sie Ihren Rechner mit unseren kostenfreien EU-Cleanern>>
  4. Schützen Sie Ihren Computer vor einer Infektion, indem Sie das System immer“up-to-date” halten! Spielen Sie zeitnah Anti-Viren- und Sicherheits-Patches ein.
  5. Ändern Sie die Standardeinstellung von Windows, welche die Datei-Erweiterungen ausblendet>>
  6. Seien Sie kritisch beim Öffnen von unbekannten E-Mails. Klicken Sie nicht auf integrierte Links, bzw. öffnen Sie niemals unbekannte Anhänge.
  7. Arbeiten Sie immer noch am Computer mit Admin-Rechten? Ändern Sie die Berechtigungen beim täglichen Arbeiten auf ein Mindestmaß und richten Sie die Benutzerkontensteuerung (UAC) für ausführbare Programme ein.
  8. Verwenden Sie unbedingt eine professionelle Anti-Viren-Software, auch auf einem Mac

Brauchen Sie dazu Hilfe? Das Botfrei-Team bietet ein kostenfreies Forum an. Experten helfen „Schritt für Schritt“ bei der Lösung, Entfernung und nachhaltigen Absicherung des Computers. Damit die Experten auf Sie aufmerksam werden und helfend unterstützen können, sollten Sie sich im Forum anmelden und einen Beitrag erstellen in dem Sie Ihr Problem schildern. Nur dann kann individuell geholfen werden.

Neueste Posts

  • Social EngineeringSoSafe warnt vor Social-Engineering-Angriffen im Kontext des Angriffskrieges auf die Ukraine 02.03.2022
  • Das IT-Sicherheitskennzeichen ist da! 23.12.2021
  • „Sei kein Phish“ – Initiative von SoSafe und botfrei zum European Cyber Security Month 19.10.2021
  • Die Gefahren der Passwort-Wiederverwendung 17.08.2021
  • Cyber-Absperrband mit MannWas ist ein sicheres Passwort? 17.06.2021

Beliebte Posts

  • Trittbrettfahrer des Ransom UKASH – Trojaner (BKA- Trojaner) 08.08.2011
  • „FREAK“ ermöglicht Hackern Zugriff auf private Daten 05.03.2015
  • Live-Bilder von zehntausenden unsicheren Webcams 10.11.2014
  • UPDATE 2: Trittbrettfahrer des Ransom UKASH – Trojaner (BKA- Trojaner) 09.08.2011
  • 10 Jahre Botfrei – EU-Cleaner und AV-Tools 24.09.2020

Archives

  • Vorheriger Beitrag5 vor 12 – interessante Links aus dem Web

  • Nächster Beitrag5 vor 12 – interessante Links aus dem Web

Logo Botfrei

Sicher unterwegs
im digitalen Raum

botfrei.de wird betreut durch
SoSafe GmbH
Ehrenfeldgürtel 76
50823 Köln (Germany)

E-Mail: info@botfrei.de

Impressum
Datenschutzerklärung

Folgt uns:


Logo ACDC

Logo Allianz für Cyber-Sicherheit

Logo No More Ransom

Logo SIWECOS

Logo Smart und sicher im Internet

Navigation

  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage

Neueste Beiträge

  • SoSafe warnt vor Social-Engineering-Angriffen im Kontext des Angriffskrieges auf die Ukraine
  • Das IT-Sicherheitskennzeichen ist da!
  • „Sei kein Phish“ – Initiative von SoSafe und botfrei zum European Cyber Security Month
  • Die Gefahren der Passwort-Wiederverwendung
  • Was ist ein sicheres Passwort?

© 2021 Botfrei by SoSafe.de

  • Startseite
  • Blog
  • Phishing Test
  • MehrVonUns
  • Wie schütze ich mich?
  • Tools & Downloads
    • Ransomware-Archiv
    • Sicherheitschecks
    • Antiviren-Tools
  • Aktuelle Bedrohungslage
Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.
Cookie EinstellungenCookies Akzeptieren
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
immer aktiv
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SPEICHERN & AKZEPTIEREN