Gratis-Entschlüsselung durch Infektion weiterer Opfer
Es waren die Security Experten vom MalwareHunterTeam, die den neuartigen Erpressungstrojaner entdeckten, wie blog.botfrei berichtete. Demnach hat auch Lawrence Abrams von Bleeping Computer über die neuartige Popcorn Ransomware berichtet, die Gratis-Entschlüsselung nach Infizierung zweier weiterer Opfer ermöglicht.
Mittels sogenannter „Referral Links“, die das Opfer an seine „Freunde“ versenden soll, ist es den Angreifern möglich den Erfolg einer Attacke zu kontrollieren. Aus der Analyse der Ransomware wurde deutlich, dass nicht nur die Entschlüsselungsmethodik neu ist. Daneben ist bei der Entschlüsselungs-Code Eingabe eine Sperre eingebaut. Das bedeutet wer 4 Mal einen falschen Code in den Sperrbildschirm eingibt, dem löscht die Schadsoftware alle verschlüsselten Dateien.


Unklar ist derzeit noch die Häufigkeit der Verbreitung der Popcorn Ransomware. Wie es heißt, vermuten die Sicherheitsforscher des MalwareHunterTeams, dass die Entwicklung der Ransomware noch nicht ganz abgeschlossen ist.
Weiterführende Links:
bleepingcomputer.com: New Scheme: Spread Popcorn Time Ransomware, get chance of free Decryption Key
Blog.botfrei.de: Infiziere zwei Freunde, um einen Gratis-Code zu erhalten