BTC (Voidcrypt) Ransomware
Forscher haben eine neue Ransomware-Variante herausgegriffen. Der neue Stamm heißt BTC-Ransomware und gehört zur größeren Familie der Voidcrypt-Ransomware-Stämme.
Im Gegensatz zu anderen neueren Klonen der Djvu-Ransomware-Familie ändert BTC Dateien bei der Verschlüsselung drastischer. Verschlüsselte Dateien erhalten eine neue Erweiterung, die den Opfer-ID-String, die vom Malware-Betreiber für den Kontakt verwendete E-Mail und den BTC-String am Ende enthält. Auf diese Weise wird eine zuvor „house.jpg“ genannte Datei bei Verschlüsselung zu „house.jpg.(VICTIM-ID)(RansomwareSupport at zohomail dot com).BTC“.
Die Lösegeldforderung wird in eine Datei namens „unlock-info.txt“ abgelegt, die auf dem Desktop des infizierten Systems abgelegt wird.
Der vollständige Text der Lösegeldforderung, die bei der Verschlüsselung abgelegt wurde, lautet wie folgt:
Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail; RansomwareSupport bei ZohoMail dot com
Schreiben Sie diese ID in den Titel Ihrer Nachricht: [alphanumerische Zeichenfolge]
Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mails: Zeini.p73 at gmail dot com
Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Entschlüsselungstool, das alle Ihre Dateien entschlüsselt.
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 1 Datei zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 1 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.
Opfer sollten bedenken, dass es keine Möglichkeit gibt, zu wissen, ob jemals ein funktionierendes Verschlüsselungstool gesendet wird, selbst wenn das Lösegeld bezahlt wird, und Backups bleiben die beste Option zum Wiederherstellen von Dateien.