30 april 2006
Het Trojaanse paard Troj/Ransom-A komt op gebruikelijke wijze via bijlagen bij e-mails of via 'malicious' websites binnen. Het is een opmerkelijk virus, eentje die behoort tot een nieuwe soort van kwaadwillende software: 'ransomware', gijzel-software. In dit geval: indien de eigenaar van de geïnfecteerde computer niet snel $ 10,99 overmaakt via de betaalservice van Western Union, dreigt het virus iedere 30 minuten een van de in een ontoegankelijk geëncrypteerd bestand weggeschreven bestanden te wissen. ALs een computer geïnfecteerd is, blijkt dat uit de pornografische beelden die worden getoond plus een scheldpartij van de maker van het virus in een overigens abominabel taalgebruik. De virusschrijver beweert dat het virus niet te verwijderen is en dat de enige manier om er vanaf te komen het verwerven van een 'CIDN-nummer' is door overboeking van het losgeld. Met het invoeren van de code zou het Trojaanse Paard verwijderd worden en de toegang hersteld. Wat de waarde van die uitspraak van een crimineel waard is, is natuurlijk nog maar de vraag. Helaas laat het virus zich niet eenvoudig verwijderen: de toetscombinatie CNTRL-ALT-DEL wordt door de virus uitgeschakeld.