Azov Ransomware funktioniert als Datenlöscher

ransomware

Azov Ransomware ist eine neue Variante von Malware zur Dateiverschlüsselung, die trotz ihres Namens aufgrund der Art ihrer Lösegeldforderung eher wie ein zerstörerischer Datenlöscher funktioniert.

Azov macht nichts Besonderes als Ransomware oder in Bezug auf die Verschlüsselung. Es verschlüsselt Dateien und fügt ihnen die Erweiterung „.azov“ hinzu. Sobald die Verschlüsselung abgeschlossen ist, legt die Ransomware ihre Lösegeldforderungen in einer Klartextdatei mit dem Namen „RESTORE_FILES.txt“ ab.

Die Lösegeldforderung wird in jedem Verzeichnis abgelegt, in dem Dateien verschlüsselt sind. Die Notiz ist größtenteils in Englisch verfasst, aber inhaltlich ein riesiges Durcheinander. Der Text versucht zu implizieren, dass er von starken pro-ukrainischen Schauspielern geschrieben wurde, aber gleichzeitig beginnt die Notiz mit „Hallo, mein Name ist Hasherezade. Ich bin der polnische Sicherheitsexperte“.

Die Lösegeldforderung versucht auch, eine Reihe bekannter Sicherheitsforscher als Parteien hinter der Malware darzustellen. Natürlich können Sie nicht erwarten, dass die bekannten Namen in der Liste tatsächlich an einer Malware beteiligt sind, die den Namen eines ukrainischen paramilitärischen Regiments mit angeblichen Verbindungen zum Neonazi-Ultranationalismus trägt. Das bedeutet, selbst wenn ein Opfer versuchen würde, die Azov-Ransomware-Autoren zu kontaktieren, hat es keine Möglichkeit, dies zu tun, da die einzigen angegebenen Kontakte die Handles der Sicherheitsforscher sind, sodass im Wesentlichen alle von Azov verschlüsselten Dateien nicht wiederhergestellt werden können.

Die vollständige Lösegeldforderung, die von der Azov-Ransomware verwendet wird, lautet wie folgt:

!Azov-Ransomware!

Hallo, mein Name ist hasherezade.
Ich bin der polnische Sicherheitsexperte.

Um Ihre Dateien wiederherzustellen, kontaktieren Sie uns auf Twitter:
@hasherezade
@VK_Intel
@ demonslay335
@malwrhunterteam
@bleepincomputer

Слава Україні #Вцебудеукраїна

[Warum hast du das mit meinen Dateien gemacht?]
Ich musste dies tun, um Ihre Aufmerksamkeit auf das Problem zu lenken
Seien Sie nicht so ignorant, wie wir die Beschlagnahme der Krim jahrelang ignoriert haben.

Der Grund, warum der Westen der Ukraine nicht genug hilft.
Ihre einzige Hilfe sind Waffen, aber keine Friedensbewegungen!
Stoppt den Krieg, geht auf die Straße!
Seit wann wird diese Z-Armee in der Nähe meines polnischen Landes sein.
Das einzige Ergebnis ist ein Atomkrieg.
Verändere jetzt die Zukunft!
Helft der Ukraine, geht auf die Straße!
Wir wollen, dass unsere Kinder in einer friedlichen Welt leben.

#ВцебудеУкраїна

------------------------------------------------

Biden will der Ukraine nicht helfen.
Ihr Leute aus den Vereinigten Staaten, kommt auf die Straße, macht eine Revolution!
Halten Sie Amerika großartig!
------------------------------------------------

Deutschland spielt gegen das eigene Volk!
Du! Ein Mann aus Deutschland, kom doch, komm raus!
Das ist aber eine Katastrophe, was Biden zu ihnen gemacht hat.
Wie war das schoen, wenn Merkel war da?
------------------------------------------------

#TaiwanIstChina

November 1, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.