Lilith-Ransomware

Lilith ist der Name eines neu entdeckten Ransomware-Stammes. Die neue Version scheint keiner besonders großen Familie von Ransomware-Varianten anzugehören.

Lilith verschlüsselt Dateien auf dem Zielsystem, verschlüsselt ihren Inhalt und benennt sie um. Zu den betroffenen Dateien gehören Medien-, Dokument-, Archiv- und Datenbankdateitypen. Nach der Verschlüsselung erhalten die Dateien die Erweiterung „.lilith“, die an ihre alte angehängt wird. Das bedeutet, dass sich eine Datei mit dem früheren Namen „photo.jpg“ in „photo.jpg.lilith“ umwandelt, sobald sie verschlüsselt wurde.

Die Lösegeldforderung wird in einer Datei namens „Restore_Your_Files.txt“ abgelegt, die auf dem Desktop abgelegt wird. Die Lösegeldforderung droht mit Erpressung und behauptet, dass Dateien vor der Verschlüsselung exfiltriert wurden. Ähnliche doppelte Erpressungstaktiken sind bei Ransomware im Jahr 2022 mehr oder weniger zur Norm geworden.

Der vollständige Text der Notiz lautet wie folgt:

Alle Ihre wichtigen Dateien wurden verschlüsselt und gestohlen!

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

Sie haben 3 Tage Zeit, um uns für Verhandlungen zu kontaktieren.

Wenn Sie sich nicht innerhalb von drei Tagen melden, werden wir Daten preisgeben.

1) Wenden Sie sich an unseren Tox.

Tox-Download-Adresse: hxxps://tox.chat/

Unser Gift-ID:

* Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

1. Geben Sie in Ihrem Internetbrowser die Adresse „hxxps://www.torproject.org“ ein. Es öffnet die Tor-Seite.

2. Drücken Sie auf „Download Tor“, dann auf „Download Tor Browser Bundle“, installieren und starten Sie es.

3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser:

hxxp://[Onion-Adresszeichenfolge].onion

July 11, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.