Eine neue Ransomware ist im Umlauf, welche als DEV-0569 betitelt wird und sich als vertrauensvolle Software tarnt. Dabei versteckt sich die Schadsoftware am liebsten hinter Spam-Mails, Phishing-Links und Software-Updates, die zum Download und zur Installation führen.
Hört sich an wie eine „gewöhnliche“ Schadsoftware – mit dem bedeutsamen Unterschied, dass sich die Downloads als Installationsprogramme tarnen, die auf den ersten Blick vertrauensvoll aussehen.
Mittels BATLOADER wird die Ransomware heruntergeladen und es sieht zunächst danach aus, als würde sich eine Anwendung wie beispielsweise TeamViewer, Adobe Flash Player oder Zoom installieren.
Ziel dabei ist Zugriff auf Ihre Daten und Rechner zu erlangen, um diese zu stehlen, auszunutzen oder zu manipulieren.
Microsoft und auch Google sind bereits alarmiert und arbeiten an einer Lösung.
Source: Gut getarnte Royal Ransomware