Agenda Ransomware verschlüsselt Ihre Dateien

ransomware

Ein neuer Stamm dateiverschlüsselnder Malware wurde vom unabhängigen Sicherheitsforscher Petrovic in freier Wildbahn entdeckt.

Der neue Stamm heißt Agenda-Ransomware und scheint nicht zu einer besonders großen Familie von Ransomware-Klonen zu gehören. Die Malware verschlüsselt die meisten Dateien auf einem Opfersystem und hängt die Erweiterung „.OnHnnBvUej“ an verschlüsselte Dateien an. Dadurch würde eine zuvor „document.txt“ genannte Datei nach der Verschlüsselung in „document.txt.OnHnnBvUej“ umgewandelt.

Die Ransomware verschlüsselt die überwiegende Mehrheit der auf dem Zielsystem gefundenen Dateien, einschließlich der meisten Medien-, Archiv- und Dokumentenerweiterungen.

Die Lösegeldforderung wird in einer Datei abgelegt, deren Name für jede Instanz nach diesem Muster generiert wird: „[random_string]-RECOVER-README.txt“.

Der Text der Lösegeldforderung lautet wie folgt:

-- Tagesordnung

Ihr Netzwerk/System wurde verschlüsselt.

Verschlüsselte Dateien haben eine neue Erweiterung.

-- Kompromittierende und sensible Daten

Wir haben kompromittierende und sensible Daten von Ihrem System/Netzwerk heruntergeladen

Wenn Sie die Kommunikation mit uns ablehnen und wir keine Einigung erzielen, werden Ihre Daten veröffentlicht.

Zu den Daten gehören:

- Persönliche Daten der MitarbeiterCVsDLSSN.

- Vollständige Netzwerkkarte einschließlich Anmeldeinformationen für lokale und Remote-Dienste.

- Finanzinformationen einschließlich KundendatenRechnungenBudgetsJahresberichteBankauszüge.

- Vollständige Datagramme/Schemata/Zeichnungen für die Fertigung im Solidworks-Format

- Und mehr...

-- Warnung

1) Wenn Sie Dateien ändern, kann unsere Entschlüsselungssoftware keine Daten wiederherstellen

2) Wenn Sie Software von Drittanbietern verwenden, können Sie Dateien beschädigen/verändern (siehe Punkt 1)

3) Sie benötigen einen Chiffrierschlüssel / unsere Entschlüsselungssoftware, um Ihre Dateien wiederherzustellen.

4) Die Polizei oder Behörden können Ihnen nicht helfen, den Chiffrierschlüssel zu erhalten. Wir empfehlen Ihnen, Ihre Entscheidungen zu überdenken.

-- Wiederherstellung

1) Laden Sie den Tor-Browser herunter: hxxps://www.torproject.org/download/

2) Gehen Sie zur Domäne

3) Anmeldedaten eingeben

-- Referenzen

Verlängerung: -

Domain:

Anmeldung: -

Passwort: -(EXTRA-String = wie Login)

July 15, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.