2700 Ransomware ist ein Phobos-Klon

ransomware

Die Ransomware-Variante namens 2700 gehört zur Phobos-Familie und wurde bei der Analyse neuer Malware-Beispiele entdeckt. Diese Schadsoftware verschlüsselt Dateien und ändert die Dateinamen, indem sie die ID des Opfers, die E-Mail-Adresse sqlback@memeware.net und die Erweiterung „.2700“ anhängt. Im Rahmen seiner Operation generiert es zwei Lösegeldforderungen mit den Namen „info.txt“ und „info.hta“.

Um zu veranschaulichen, wie 2700 Dateinamen ändert, wandelt es „1.jpg“ in „1.jpg.id[9ECFA84E-3524].[sqlback@memeware.net].2700“ um und ändert auf ähnliche Weise „2.png“ in „2 .png.id[9ECFA84E-3524].[sqlback@memeware.net].2700“ und so weiter.

Der Lösegeldschein weist das Opfer an, über die E-Mail-Adresse sqlback@memeware.net Kontakt mit den Angreifern aufzunehmen und im Betreff der Nachricht eine bestimmte ID anzugeben. Bei der Aufforderung zur Entschlüsselung handelt es sich um eine Zahlung in Bitcoins, deren Höhe davon abhängt, wie schnell das Opfer reagiert.

Darüber hinaus erweitert der Hinweis die Möglichkeit, bis zu zwei Dateien zur kostenlosen Entschlüsselung zu senden, sofern diese zusammen weniger als 2 MB groß sind und keine wertvollen Informationen enthalten. Es enthält außerdem Anleitungen zum Erwerb von Bitcoins, warnt davor, verschlüsselte Dateien umzubenennen und rät von Versuchen zur Entschlüsselung mithilfe von Software Dritter ab, wobei auf die Möglichkeit eines dauerhaften Datenverlusts hingewiesen wird.

2700 Lösegeldscheinkopien im Phobos-Format

Der vollständige Text des Lösegeldscheins über 2700 lautet wie folgt:

All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail sqlback@memeware.net
Write this ID in the title of your message 9ECFA84E-3524
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 2 files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is the OKX website. You must register, click "Buy Bitcoins" and select a merchant by payment method and price.
hxxps://okx.com
You can also find other places to buy bitcoins and a beginner's guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Wie können Sie Ihre wertvollen Daten vor Ransomware schützen?

Der Schutz Ihrer wertvollen Daten vor Ransomware erfordert eine Kombination aus vorbeugenden Maßnahmen, Best Practices für Cybersicherheit und einem proaktiven Sicherheitsansatz. Hier sind einige wichtige Schritte, um Ihre Daten vor Ransomware-Angriffen zu schützen:

Regelmäßige Backups:
Führen Sie regelmäßige Backups Ihrer wichtigen Daten durch und stellen Sie sicher, dass diese in einer sicheren und isolierten Umgebung gespeichert werden.
Automatisieren Sie nach Möglichkeit den Backup-Prozess und überprüfen Sie regelmäßig die Integrität Ihrer Backups.

Software und Systeme aktualisieren:
Halten Sie Ihr Betriebssystem, Ihre Softwareanwendungen und Sicherheitslösungen mit den neuesten Patches und Updates auf dem neuesten Stand.
Aktivieren Sie nach Möglichkeit automatische Updates, um einen rechtzeitigen Schutz vor bekannten Schwachstellen zu gewährleisten.

Verwenden Sie zuverlässige Sicherheitssoftware:
Installieren Sie seriöse Antiviren- und Anti-Malware-Software, um Ransomware-Bedrohungen zu erkennen und zu blockieren.
Erwägen Sie den Einsatz von Endpoint-Schutzlösungen, die Verhaltensanalysen und Bedrohungsinformationen umfassen.

Implementieren Sie E-Mail-Sicherheitsmaßnahmen:
Verwenden Sie E-Mail-Filterlösungen, um Phishing-E-Mails und bösartige Anhänge zu blockieren.
Weisen Sie Ihre Mitarbeiter darauf hin, nicht auf verdächtige Links zu klicken oder Anhänge aus unbekannten oder unerwarteten Quellen herunterzuladen.

January 9, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.