Passwort des Trojaners Zippo-A ist geknackt

Ein neuer Trojaner versucht Geld von ahnungslosen Computerbesitzern zu erpressen. Er verschlüsselt wichtige Dateien auf Opfer-Rechnern und verlangt anschließend Lösegeld für das Passwort, warnt die Computerschrift PC Professionell.

Hat sich Zippo-A auf einem PC eingenistet, durchsucht er Festplatten nach Word-, Excel- und Datenbank-Dateien, verschlüsselt sie in einer ZIP-Datei und löscht die Originale. Anschließend informiert der Schädling den Anwender via Textdatei darüber, dass er die Dateien durch Zahlung eines Lösegelds in Höhe von 300 Dollar in elektronischer Währung wieder freikaufen kann. Danach löscht sich der Schädling selbst von der Festplatte. In der Mitteilung weist der Verfasser darauf hin, dass es sinnlos sei, die Polizei einzuschalten, ebenso wie der Versuch, das Passwort durch Brute-Force-Mechanismen zu knacken, da es mehr als 10 Zeichen lang sei und eine solche Methode dann nicht greife.

Virenspezialisten von Sophos wollen das Passwort herausgefunden haben. Es soll C:\Program Files\Microsoft Visual Studio\VC98 lauten und den Pfad zu der Entwicklungsumgebung bezeichnen, mit der Zippo-A programmiert wurde. Durch das Auftauchen von Zippo-A sei zu befürchten, dass sich andere Malware-Autoren ebenfalls dieser Methode bedienen, die nun auch einen Namen bekommen hat: Ransomware.