H0lyGh0st Ransomware mit Verbindung zu Nordkorea
Microsoft Threat Intelligence berichtete, einen Bedrohungsakteur aufgespürt zu haben, der mit einer neuen Art von Ransomware namens H0lyGh0st Ransomware in Verbindung steht. Laut den Forschern von Microsoft sitzt der Angreifer in Nordkorea.
Die H0lyGh0st-Ransomware selbst verwendet doppelte Erpressung und droht damit, sensible exfiltrierte Dateien preiszugeben, wobei kein Lösegeld gezahlt wird. Verschlüsselte Dateien enthalten die gängigsten Erweiterungen und umfassen Medien-, Dokument- und Archivdateitypen sowie Datenbanken. Nach der Verschlüsselung erhalten Dateien, die von der H0lyGh0st-Ransomware verschlüsselt wurden, die Erweiterung „.h0lyenc“, die ihre ursprüngliche Erweiterung ersetzt, und ihre ursprünglichen Dateinamen werden durch eine lange, zufällige Folge alphanumerischer Zeichen ersetzt. Dadurch wird eine Datei mit dem früheren Namen „document.txt“ bei der Verschlüsselung in „[alphanumerische Zeichenfolge].h0lyenc“ umgewandelt.
Die Ransomware legt ihre Lösegeldforderungen in einer Datei namens „FOR_DECRYPT.html“ ab.
Der vollständige Text der Lösegeldforderung lautet wie folgt:
H0lyGh0st
Bitte lesen Sie diesen Text, um alle verschlüsselten Dateien zu entschlüsseln.
Keine Sorge, Sie können alle Ihre Dateien zurückgeben.
Wenn Sie alle Ihre Dateien wiederherstellen möchten, senden Sie eine E-Mail mit Ihrer ID an H0lyGh0st@mail2tor.com. Ihre ID ist -
Oder installieren Sie den Browser und kontaktieren Sie uns mit Ihrer ID oder Ihrem Firmennamen (wenn alle PCs in Ihrem Unternehmen verschlüsselt sind).
Unsere Website: H0lyGh0stWebsite
Unser Service
Nachdem Sie bezahlt haben, senden wir den Unlocker mit dem Entschlüsselungsschlüssel
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu Preiserhöhungen führen.
Antivirus kann unseren Unlocker blockieren, also zuerst Antivirus deaktivieren und Unlocker mit Entschlüsselungsschlüssel ausführen.





