Der Trojaner setzt seine Mission fort und verschlüsselt alle Dateien auf dem Rechner die er finden kann mit den Endungen DOC (Microsoft Word), HTML (Web Seiten), JPG (Bilder), XLS (Microsoft Excel), ZIP und RAR (Komprimierungsformate).
Die Erpressung setzt sich durch eine Text Datei mit Anweisungen für das Opfer in jedem Verzeichnis fort. Der User bekommt eine eMail Adresse über die er dann sein Anliegen vortragen kann. Nach einer Zahlung von 200$ erhält man dann ein Decodierungsprogramm.
Der Inhalt der Textnachricht lautet im Einzelnen wie folgt:
Some files are coded.
To buy decoder mail: n781567@yahoo.com
with subject: PGPcoder 000000000032
Wichtig ist jetzt seine Antivirenlösung auf den neusten Stand zu bringen. Panda Software hat die nötigen Updates bereits seinen Kunden zugängig gemacht.
Um einen Rechner kostenlos nachträglich von Viren befreien zu können kann im Internet der Scanner ActiveScan genutzt werden. Für Webmaster, die dieses Tool gerne auch auf ihre Seite einbinden möchten ist dies ebenfalls kostenfrei möglich unter: http://www.pandasoftware.com/...
Weitere Informationen erhalten Sie unter: http://www.pandasoftware.com/...