3 Punkte von kunggom 2020-01-07 | 2 Kommentare | Auf WhatsApp teilen

GandCrab ist eine Ransomware, die von Anfang 2018 bis zum 2. Quartal 2019 aktiv war und vermutlich von Russen entwickelt wurde. Das koreanische Sicherheitsunternehmen AhnLab entdeckte und veröffentlichte am 27. April 2018 einen Kill Switch, der verhinderte, dass die GandCrab-v2.1-Ransomware Dateien unterhalb eines bestimmten Pfads verschlüsseln konnte. Danach begann der Entwickler von GandCrab, auf auffällige Weise Feindseligkeit gegenüber AhnLab zu zeigen und AhnLab sowie das V3-Antivirus anzugreifen. Deshalb wurde im Uninstaller von V3 Lite ein Captcha eingeführt. Der Schlagabtausch zwischen den Ransomware-Entwicklern und dem Sicherheitsunternehmen dauerte bis zum 31. Mai 2019 an, als die Entwickler erklärten, sie hätten genug Geld verdient, und das Ende des Betriebs von GandCrab ankündigten. Eine kurze Zusammenfassung der Ereignisse aus Sicht des Sicherheitsunternehmens wurde im Quartalsbericht von AhnLab, dem ASEC Report Vol. 97, veröffentlicht. (Koreanisch)

PDF-Link: https://image.ahnlab.com/file_upload/asecissue_files/…

2 Kommentare

 
xguru 2020-01-07

Aus Sicht der Nutzer von Modu-ui Peulleogeu ( https://modu-print.tistory.com/123 ) wäre es wirklich besser, wenn es bei Deinstallationsprogrammen kein CAPTCHA gäbe..

(Erinnere mich, dass das nicht bei V3 Lite war, sondern bei einem anderen Sicherheitstool angewendet wurde)