ESCANOR-Ransomware
Eine neue Ransomware-Variante wurde in freier Wildbahn gesichtet und scheint mit einem bestehenden Malware-Stamm in Verbindung zu stehen. Die neue Ransomware wird als ESCANOR-Ransomware bezeichnet und hat möglicherweise Verbindungen zu der als EscanorRAT bekannten Malware – einem Trojaner-Kit für den Fernzugriff, das im Dark Web verkauft wird.
Die ESCANOR-Ransomware hängt die Erweiterung „.ESCANOR“ an verschlüsselte Dateien an und verschlüsselt fast alle Dokumente, ausführbaren Dateien, Archive und Datenbanken oder Mediendateien, die auf verbundenen Laufwerken gefunden werden.
Sobald die Verschlüsselung abgeschlossen ist, legt die Ransomware ihre Lösegeldforderungen in einer Klartextdatei mit dem Namen „HELP_DECYPT_YOUR_FILES.txt“ ab. Die vollständige Lösegeldforderung lautet wie folgt:
Hoppla, alle Ihre wichtigen Dateien wurden verschlüsselt, wie z. B. Dokumente, Bilder, Videos usw.
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien, Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden durch eine starke Verschlüsselung verschlüsselt.
Wie stellt man Dateien wieder her?
RSA ist ein asymmetrischer kryptografischer Algorithmus, Sie benötigen einen Schlüssel zur Verschlüsselung und einen Schlüssel zur Entschlüsselung, also benötigen Sie einen privaten Schlüssel, um Ihre Dateien wiederherzustellen. Es ist nicht möglich, Ihre Dateien ohne privaten Schlüssel wiederherzustellen.
Die einzige Methode zum Wiederherstellen von Dateien ist der Kauf eines eindeutigen privaten Schlüssels. Nur wir können Ihnen diesen Schlüssel geben und nur wir können Ihre Dateien wiederherstellen.
Welche Garantien haben Sie?
Als Beweis können Sie uns 1 Datei zum Entschlüsseln per E-Mail senden. Wir senden Ihnen eine Wiederherstellungsdatei. Beweisen Sie, dass wir Ihre Datei entschlüsseln können
Bitte befolgen Sie diese Schritte sorgfältig, um Ihre Dateien zu entschlüsseln:
Senden Sie Bitcoin im Wert von 980 $ an die Brieftasche: [alphanumerische Zeichenfolge]
Nach der Zahlung senden wir Ihnen die Decryptor-Software
Kontakt-E-Mail: hxxp://www.escanor-re.com/
Ihr Personalausweis:





