Colambia Ransomware tritt der ZEPPELIN-Klonfamilie bei
Colambia ist eine neue Ransomware-Variante, die zur relativ unbekannten Familie der ZEPPELIN-Ransomware-Klone gehört.
Die neue Variante wurde im August 2022 entdeckt und funktioniert wie erwartet. Kolumbien verschlüsselt Dateien und lässt sie unbrauchbar. Nach der Verschlüsselung erhalten die Dateien eine neue Erweiterung, die sich aus der Zeichenfolge „.coambia“ und der alphanumerischen ID des Opfers zusammensetzt.
Das bedeutet, dass eine Datei, die vor der Verschlüsselung „rainbow.jpg“ hieß, nach der Verschlüsselung in „rainbow.jpg.columbia.[alphanumerische Zeichenfolge]“ umgewandelt würde.
Der Verschlüsselungsalgorithmus der Ransomware wirkt sich auf die meisten Medien-, Dokument-, Datenbank- und Archivdateitypen aus.
Wenn die Verschlüsselung abgeschlossen ist, werden die Lösegeldforderungen in einer Textdatei namens „!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT“ hinterlegt. Der vollständige Inhalt der Lösegeldforderung lautet wie folgt:
!!! ALLE IHRE DATEIEN SIND VERSCHLÜSSELT !!!
Alle Ihre Dateien, Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden verschlüsselt.
Sie können es nicht selbst entschlüsseln! Die einzige Methode zum Wiederherstellen von Dateien ist der Kauf eines eindeutigen privaten Schlüssels.
Nur wir können Ihnen diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.
Um sicherzugehen, dass wir den Entschlüsseler haben und er funktioniert, können Sie eine E-Mail senden: royroy at cock dot li und eine Datei kostenlos entschlüsseln.
Aber diese Datei sollte nicht wertvoll sein!
Möchten Sie Ihre Dateien wirklich wiederherstellen?
Schreiben Sie an E-Mail: royroy at cock dot li
Reservierte E-Mail: colambia at tutanota dot com
1. Besuchen Sie hxxps://tox.chat/download.html
2. Laden Sie qTOX herunter und installieren Sie es auf Ihrem PC.
3. Öffnen Sie es, klicken Sie auf "Neues Profil" und erstellen Sie ein Profil.
4. Klicken Sie auf die Schaltfläche "Freunde hinzufügen" und suchen Sie unseren Kontakt - [alphanumerische Zeichenfolge]
Ihr Personalausweis: -
Aufmerksamkeit!
* Benennen Sie verschlüsselte Dateien nicht um.
* Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
* Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.





