Flame Ransomware erweitert die Chaos Clone-Familie

Flame-Ransomware ist ein neu entdeckter Stamm von Dateiverschlüsselungs-Malware, der zur Familie der Chaos-Ransomware gehört.

Flame verschlüsselt fast jede Datei, die auf den verbundenen lokalen Laufwerken eines Systems gefunden wird, und lässt dann seine Lösegeldforderungen fallen. Der Verschlüsselungsprozess betrifft die meisten Dateitypen, einschließlich ausführbarer Dateien, Mediendateien, Dokumente, Archive und Datenbanken.

Verschlüsselte Dateien erhalten eine neue Erweiterung, die die Ransomware mit vier zufälligen alphanumerischen Zeichen generiert. Das bedeutet, dass eine Datei mit dem früheren Namen "music.ogg" in etwas Ähnliches wie "music.ogg.ewd8" umgewandelt wird.

Die Ransomware erstellt eine reine Textdatei namens „read_it.txt“, die die Lösegeldforderung enthält. Das System-Hintergrundbild wird ebenfalls ersetzt, mit großem Text, der eine englische Variante der Textdatei enthält.

Die reine Textdatei ist in russischer Sprache und lautet wie folgt:

Flamme, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел бы - не запустил бы, а если не знаешь ANGлийский, мамкин ты задрот, иди учись, и не ленись читать!

Der Hintergrundtext lautet:

YOUR FILES HAVE BEEN ENCRYPTED*

YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru

*Please read the disclaimer!

This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.

November 8, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.