Die WickrMe Ransomware-Kampagne ist nach veralteten Microsoft SharePoint-Servern ausgerichtet
Die WickrMe Ransomware (auch Hello Ransomware genannt) ist ein gefährlicher Trojaner für die Dateiverschlüsselung, der bisher für eine bestimmte Gruppe von Zielen verwendet wird. Es ist wichtig hinzuzufügen, dass dies nichts mit den WickrMe-Messaging-Diensten zu tun hat. Die Ersteller dieser Malware verbreiten sie nicht an zufällige Benutzer im Internet, sondern führen sorgfältig koordinierte Angriffe auf anfällige Microsoft SharePoint-Server aus. Natürlich sind Systemadministratoren, die ihre Software auf dem neuesten Stand halten, von diesem Angriff nicht bedroht, da die WickrMe Ransomware-Kampagne auf einer Sicherheitsanfälligkeit aus dem Jahr 2019 beruht. Leider sind viele Systeme aufgrund der Ausführung veralteter Software immer noch anfällig Sie sind das genaue Ziel der WickrMe Ransomware.
Abgesehen von dem relativ speziellen Infektionsvektor verhält sich die WickrMe Ransomware wie andere Trojaner mit Dateiverschlüsselung. Sein Angriff umfasst mehrere Stufen, die nicht ungewöhnlich sind:
- Deaktiviert Prozesse, die von Datenbankverwaltungssoftware und anderen Dienstprogrammen verwendet werden und möglicherweise verhindern, dass die Malware auf Dateien zugreift, die verschlüsselt werden sollen.
- Durchsucht Festplattenpartitionen nach Dateitypen, die verschlüsselt werden sollen, und sperrt dann deren Inhalt.
- Hängt das Suffix '.hello' an die Namen der gesperrten Dateien an.
- Löscht die Lösegeldnotiz 'Readme !!!. Txt', die benutzerdefinierte E-Mails für das jeweilige Opfer enthält.
Natürlich verlangen die Kriminellen eine Lösegeldzahlung über Bitcoin. Neben den E-Mails geben die Kriminellen auch WickrMe-Benutzernamen an, mit denen sie in Kontakt treten können. Dies ist das erste Mal, dass dieser Dienst von Ransomware-Betreibern verwendet wird.
Leider ist die Verschlüsselung der WickrMe Ransomware unzerbrechlich und eine kostenlose Entschlüsselungssoftware kommt nicht in Frage. Opfer dieses Angriffs sollten sich jedoch nicht auf eine Zusammenarbeit mit den Angreifern einigen, da das Risiko, betrogen zu werden, zu hoch ist. Anstatt die Cyberkriminellen zu kontaktieren, sollten Opfer der WickrMe Ransomware Antivirensoftware verwenden, um die Bedrohung zu beseitigen, und dann versuchen, Dateien über ein Backup oder eine gängige Wiederherstellungssoftware wiederherzustellen.