Zum Inhalt springen

Try2Cry: Ransomware in Copy&Paste-Manier

Geschrieben von
Roger Klein
Try2Cry

Scheinbar befindet sich zurzeit eine neue Version von Ransomware in Entwicklung. Sie nennt sich „Try2Cry“ und bringt die schĂ€dlichen Funktionen eines VerschlĂŒsselungstrojaners mit. Kann die technisch verhĂ€ltnismĂ€ssig simpel gestrickte Schadsoftware ĂŒberhaupt erschreckende Ausmasse annehmen?

Ransomware im Entwicklungsstadium

Try2Cry ist offenbar noch nicht einmal wirklich im Umlauf. Das IT-Security-Unternehmen G Data entdeckte diese neue Ransomware-Variante und leitete den Fund direkt an Michael Gillespie weiter — ein wichtiges Mitglied des sogenannten Malware Hunter Teams.

Gillespie identifizierte Try2Cry daraufhin als Abkömmling der „Stupid“-Ransomware-Familie. Den Namen haben sich die Entwickler selbst gegeben. Zur Technik dahinter passt er: Ein wenig dĂŒmmlich wirkt das Ganze tatsĂ€chlich.

Denn die Ransomware hat es vor allem auf USB-Sticks abgesehen. Nach der Infektion eines Windows-Rechners zielt sie auf ans Netzwerk angeschlossene Sticks ab. Findet sie welche, kopiert sie eine Installationsdatei darauf. Try2Cry legt tĂ€uschend echte VerknĂŒpfungen der Original-Dateien an — die Originale verschwinden dabei im Verborgenen. Öffnet das Opfer eine infizierte Datei, fĂŒhrt sich die Ransomware aus und verbreitet sich weiter.

Try2Cry ist VerschlĂŒsselungstrojaner

Die Ähnlichkeiten mit bekannten Trojanern sind deutlich. Die Entdecker fanden zehn weitere Anwendungsbeispiele von Try2Cry — mindestens eines davon lĂ€sst sich klar der „Stupid“-Familie zuordnen. Die Ransomware basiert auf einem Open-Source-Code. IT-Experten gehen deshalb davon aus, dass Try2Cry schlicht eine billige Kopie Ă€hnlicher Schadsoftware ist — entwickelt nach dem Copy&Paste-Prinzip.

Woher kommt der Name „Try2Cry“? Vermutlich von einer Bilddatei, die in den .NET-Ressourcen des SchĂ€dlings steckt: ein weinendes Smiley mit der Aufschrift „Don’t cry – try again“. Ein ebenfalls enthaltener Link fĂŒhrt zu einem EntschlĂŒsselungs-Kontakt — de facto eine Lösegeldforderung.

Try2Cry als ungefÀhrlich eingestuft

Das Risiko schĂ€tzen die Experten derzeit als gering ein. Grössere Kampagnen mit dem SchĂ€dling gab es nicht, Verbreitung und Infektionen blieben ĂŒberschaubar.

Die Entdecker haben nach eigenen Angaben bereits passende Software zur EntschlĂŒsselung infizierter Dateien entwickelt. Der Dienst ID Ransomware dĂŒrfte entsprechende FĂ€lle bereits abdecken.

Themen: Malware

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG