Duck Ransomware ist eine neue Phobos-Variante

ransomware

Duck ransomware ist der Name eines neu entdeckten Phobos-Ransomware-Klons. Die neue Variante weicht nicht vom typischen Phobos-Klonverhalten ab.

Die Duck-Ransomware verschlüsselt die meisten Dateien, die auf einem Zielsystem gefunden werden. Verschlüsselte Dateien haben eine neue mehrteilige Erweiterung, die an ihren Namen angehängt wird. Der Verschlüsselungsprozess fügt die ID des Opfers, die von Ducks Betreiber verwendete E-Mail und die Erweiterung „.duck“ zusammen und hängt alles an den Dateinamen an.

Dieser Prozess verwandelt eine Datei namens „document.txt“ in „document.txt.id[Opfer-ID].[supprecovery@torguard.tk].duck“, sobald sie verschlüsselt wurde.

Die Ransomware hinterlegt ihre Lösegeldforderung in einem Popup-Fenster sowie in einer einfachen Textdatei. Der Inhalt des Pop-ups befindet sich in einer Datei namens "info.hta", während die reine Textdatei "info.txt" heißt. Der vollständige Text der im Popup-Fenster angezeigten Notiz lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!

Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail: supprecovery at torguard dot tg

Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mail: samrecoveryfiles at onionmail dot com

Schreiben Sie diese ID in den Titel Ihrer Nachricht -

Oder Text im Messenger-Telegram: @supprecovery

Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.

Kostenlose Entschlüsselung als Garantie

Vor dem Bezahlen können Sie uns bis zu 5 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)

So erhalten Sie Bitcoins

Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.

hxxps://localbitcoins.com/buy_bitcoins

Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Aufmerksamkeit!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

September 19, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.