Mit Ransomware ist nicht zu spaßen. Tausende Anwender, deren private oder geschäftliche Dateien verschlüsselt wurden, wissen das aus eigener Erfahrung. Es gibt jedoch hin und wieder Momente, bei denen uns im Labor zum Lachen oder Stirnrunzeln zumute ist und wir uns fragen, was sich die Hacker dabei nur gedacht haben.
Einige davon möchten wir Ihnen heute gerne vorstellen. Hier also die 10 abgedrehtesten, verrücktesten und seltsamsten Ransomwares, die uns in den letzten Jahren begegnet sind.
1. Popcorn Time
Nachdem der Computer infiziert und die Dateien verschlüsselt wurden, bietet Popcorn Time großzügig an, die Dateien wieder zu entschlüsseln – unter einer Bedingung: Der Anwender infiziert zwei weitere Personen, die dann das Lösegeld bezahlen. In dem verzweifelten Versuch, wieder Zugriff auf ihre Dateien zu erhalten, ist das für viele Opfer ein starker Impuls, selbst zum Cyberkriminellen zu werden. Das Ganze wird noch erschwert, indem Popcorn Time willkürlich Dateien löscht, falls viermal der falsche Entschlüsselungsschlüssel eingegeben wurde.
2. Hitler-Ransomware
Von der Behauptung in der Lösegeldforderung abgesehen, erfolgt jedoch nicht wirklich eine Verschlüsselung. Stattdessen entfernt die Ransomware lediglich Dateierweiterungen und zeigt dann den Sperrbildschirm mit einem 60-minütigen Countdown an. Erreicht der Zähler Null, wird der Computer zum Absturz gebracht und beim Neustart werden alle Dateien im Benutzerprofil des Opfers gelöscht.
3. Nude-Ransomware
Im September 2017 tauchte erstmals nRansom auf. Diese verrückte Ransomware enthält Bilder von Thomas, der kleinen Lokomotive, und Musik der Serie „Lass es, Larry!“. nRansom sperrt den Computer und will das Gerät nur wieder freigeben, wenn das Opfer zehn Aktbilder von sich an eine bestimmte E-Mail-Adresse schickt. Diese werden dann von den Kriminellen im Deep Web (also einem der Öffentlichkeit nicht zugänglichen Teil des Internets) verkauft.
Das hört sich bedrohlich an, allerdings taugt nRansom eher als ein derber Gag, den man an seine Geek-Freunde verschickt. Die Sperrfunktion ist sehr schlicht, voller Fehler und leicht zu entfernen.
Sollten Sie mit nRansom infiziert werden, gehen Sie einfach wie folgt vor:
- Geben Sie den Entsperrcode 12345 ein.
- Klicken Sie auf die Schaltfläche zum Entsperren (unlock).
- Sie werden feststellen, dass diese nicht funktioniert.
- Drücken Sie Strg+Alt+Entf, um den Task-Manager zu öffnen.
- Rechtsklicken Sie auf nRansom.
- Wählen Sie „Task beenden“.
Fertig. Sie brauchen sich nicht entblößen.
4. Fabiansomware
Nachdem den Kriminellen hinter der Ransomware Apocalypse über Monate hinweg von Emsisoft-CTO Fabian Wosar wiederholt ein Strich durch die Rechnung gemacht wurde, wollten sie ihrem Gegner ihren Respekt zollen: Sie benannten eine Ransomware nach ihm.
Fabian und sein Team hatten eine Reihe von kostenlosen Decrypter-Tools für Opfer der schlecht programmierten Apocalypse-Ransomware bereitgestellt. Aus lauter Frust hatten die Kriminellen eine Verleumdungskampagne gestartet und ihre Ransomware auf Fabiansomware umgetauft. Die Lösegeldforderungen erfolgten in seinem Namen und die Zahlungen sollten an die E-Mail-Adresse fabiansomware@mail.ru gehen.
Hier finden Sie den zugehörigen Blog-Artikel, der die gesamte Geschichte erzählt.
5. RensenWare
Wie Sie vielleicht schon vermutet haben, war RensenWare eigentlich als Gag gedacht und sollte nicht in Umlauf gebracht werden. Der Entwickler hat schnell ein Tool veröffentlicht, das dem Spiel vorgaukelt, der Anwender hätte die zum Entschlüsseln benötigten Punkte erreicht. Auch wenn kein wirklich böser Wille hinter RensenWare steckt, hat seine Verschlüsselung doch funktioniert, was nur einmal mehr zeigt, welche gefährlichen Möglichkeiten sich durch kreative Malware bieten.
6. „Bildungs“ransomware
Nach dem Verschlüsseln der Dateien wird das Opfer gescholten, zweifelhafte Anwendungen heruntergeladen zu haben. Damit es seine Daten wiedererhält, muss es zwei Online-Artikel lesen: einen im Sicherheitsblog von Google und den anderen von BleepingComputer. Werden die Artikel vor Ablauf des Countdowns gelesen, erhält das Opfer von Koolova den Entschlüsselungsschlüssel, um die Dateien wieder zu entsperren. Werden die Artikel nicht gelesen, löscht Koolova die verschlüsselten Dateien. Eine wahrlich harte Lektion.
Unser Tipp: Holen Sie sich alle Lektionen über Internetsicherheit mit dem Emsisoft Newsletter. Keine Drohungen notwendig ;)
7. Trump-Locker
Sad!
8. Merry Christmas
Leider ist Malware zu den Feiertagen immer wieder sehr erfolgreich und auch die Ransomware Merry Christmas im Jahr 2016 machte dabei keine Ausnahme. Sie wurde über E-Mails verbreitet, die angeblich von der Federal Trade Commission (Wettbewerbs- und Verbraucherschutzbehörde der USA) kommen. Der Installer für die Ransomware war dabei als PDF-Datei getarnt.
Wurde diese geöffnet, wurden die Dateien verschlüsselt und eine festlich dekorierte Lösegeldforderung angezeigt. Darin waren Zahlungsdetails, ein Countdown bis zur Löschung der Dateien sowie ein fröhlicher Text „MERRY CHRISTMAS“.
Schöne Bescherung…
9. VindowsLocker
Das Ganze nahm eine interessante Wendung, als sich herausstellte, dass VindowsLocker von Leuten entwickelt wurde, die sich an eben diesen betrügerischen Pseudo-Kundendienstmitarbeitern rächen wollten.
10. Popkultur-Ransomware
Zu guter Letzt gibt es noch eine Reihe von Ransomware, die zahllosen Ikonen der Popkultur ihre Ehre erweisen.
- Jigsaw: Die nachdem Bösewicht im Film „Saw“ benannte Ransomware löscht stündlich Dateien vom Computer, bis das Opfer das Lösegeld bezahlt.
- Nagini: Die nach Voldemorts Schlange (Harry Potter) benannte Ransomware ist nicht auf den Bitcoin-Wagen aufgesprungen, sondern fordert als Lösegeld Kreditkartendaten.
- Kirk: Nachdem bereits zahlreiche Malwares mit Namen aus Star Trek veröffentlicht wurden, ist Kirk die erste Ransomware. Ihr Lösegeld ist in der Kryptowährung Monero zu bezahlen.
All diese Beispiele sind sicher amüsant. Dennoch muss immer im Hinterkopf behalten werden, dass eine Infektion mit Ransomware für die Opfer selbst kein Spaß ist. Es ist daher unerlässlich, den Computer zu schützen, bevor Ransomware ihrer üblen Arbeit nachgehen kann.
Was ist die verrückteste, lustigste oder merkwürdigste Ransomware, die Sie bisher gesehen haben? Erzählen Sie uns in den Kommentaren davon.
Wir wünschen eine schöne (Ransomware-freie) Zeit.
Übersetzt von Doreen Schäfer