Die WickrMe Ransomware-Kampagne ist nach veralteten Microsoft SharePoint-Servern ausgerichtet

Die WickrMe Ransomware (auch Hello Ransomware genannt) ist ein gefährlicher Trojaner für die Dateiverschlüsselung, der bisher für eine bestimmte Gruppe von Zielen verwendet wird. Es ist wichtig hinzuzufügen, dass dies nichts mit den WickrMe-Messaging-Diensten zu tun hat. Die Ersteller dieser Malware verbreiten sie nicht an zufällige Benutzer im Internet, sondern führen sorgfältig koordinierte Angriffe auf anfällige Microsoft SharePoint-Server aus. Natürlich sind Systemadministratoren, die ihre Software auf dem neuesten Stand halten, von diesem Angriff nicht bedroht, da die WickrMe Ransomware-Kampagne auf einer Sicherheitsanfälligkeit aus dem Jahr 2019 beruht. Leider sind viele Systeme aufgrund der Ausführung veralteter Software immer noch anfällig Sie sind das genaue Ziel der WickrMe Ransomware.

Abgesehen von dem relativ speziellen Infektionsvektor verhält sich die WickrMe Ransomware wie andere Trojaner mit Dateiverschlüsselung. Sein Angriff umfasst mehrere Stufen, die nicht ungewöhnlich sind:

  • Deaktiviert Prozesse, die von Datenbankverwaltungssoftware und anderen Dienstprogrammen verwendet werden und möglicherweise verhindern, dass die Malware auf Dateien zugreift, die verschlüsselt werden sollen.
  • Durchsucht Festplattenpartitionen nach Dateitypen, die verschlüsselt werden sollen, und sperrt dann deren Inhalt.
  • Hängt das Suffix '.hello' an die Namen der gesperrten Dateien an.
  • Löscht die Lösegeldnotiz 'Readme !!!. Txt', die benutzerdefinierte E-Mails für das jeweilige Opfer enthält.

Natürlich verlangen die Kriminellen eine Lösegeldzahlung über Bitcoin. Neben den E-Mails geben die Kriminellen auch WickrMe-Benutzernamen an, mit denen sie in Kontakt treten können. Dies ist das erste Mal, dass dieser Dienst von Ransomware-Betreibern verwendet wird.

Leider ist die Verschlüsselung der WickrMe Ransomware unzerbrechlich und eine kostenlose Entschlüsselungssoftware kommt nicht in Frage. Opfer dieses Angriffs sollten sich jedoch nicht auf eine Zusammenarbeit mit den Angreifern einigen, da das Risiko, betrogen zu werden, zu hoch ist. Anstatt die Cyberkriminellen zu kontaktieren, sollten Opfer der WickrMe Ransomware Antivirensoftware verwenden, um die Bedrohung zu beseitigen, und dann versuchen, Dateien über ein Backup oder eine gängige Wiederherstellungssoftware wiederherzustellen.

April 30, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.