Browser-ransomware er i stigning

Artiklen blev oprindeligt publiceret den 18/12/2014

Microsoft har set en stigende mængde trusler, der låser brugerens adgang til browseren. De er lette at omgå.

Microsoft kalder denne variant af ransomware for browser lockers. Ligesom ransomware prøver de at presse penge af ofrene ved at spærre for adgangen.

Men en browser locker spærrer kun for adgangen til at bruge en browser, ikke for øvrige programmer eller data.

De fleste browser lockers er skrevet i JavaScript. De forsøger at spærre for alle kommandoer, der kan lukke browseren ned – såsom at klikke på krydset i højre hjørne eller taste Alt-F4.

Hvis brugeren prøver på det, vises en advarsel.

Det er dog nemt at slippe ud af: Brugeren kan blot starte Jobliste og standse browserprocessen derfra.

Brugere møder typisk en browser locker på en tvivlsom webadresse. Dem kan man fx komme ind på via omdirigering fra annoncer. Når først browser locker-siden vises, kan brugeren ikke komme ind på andre websider eller lukke browseren.

To browser locker-trusler er udbredte for øjeblikket: Brolo og Krypterade. Den sidstnævnte er maskeret som det officielle Java-websted.

Anbefaling
Brug Jobliste til at standse en browserproces, der er spærret af en browser locker. Benyt browserens sikkerhedsværktøjer til at beskytte mod browser lockers.

Links