LucKY_Gh0$t-Ransomware legt Cybersysteme lahm

Eine auf Chaos basierende Ransomware

LucKY_Gh0$t Ransomware ist eine neu identifizierte Cyberbedrohung aus der Chaos-Ransomware -Familie. Sobald sie ein System infiltriert, führt sie eine Reihe bösartiger Aktionen aus, darunter das Verschlüsseln von Dateien, Ändern von Dateinamen und Ändern des Desktop-Hintergrunds. Darüber hinaus hinterlässt sie eine Lösegeldforderung namens „read_it.txt“, die dem Opfer als Ultimatum dient.

Eines der Unterscheidungsmerkmale von LucKY_Gh0$t ist die Art und Weise, wie verschlüsselte Dateien umbenannt werden. Es hängt vier zufällige Zeichen an die ursprüngliche Dateierweiterung an, wodurch sein Angriffsmuster unvorhersehbar wird. So könnte beispielsweise eine Datei mit dem ursprünglichen Namen „document.pdf“ in „document.pdf.1pbx“ geändert werden und so weiter. Diese Methode erschwert manuelle Wiederherstellungsbemühungen und erhöht die Dringlichkeit für die Opfer.

Die Lösegeldforderung und Drohungen

Der von LucKY_Gh0$t hinterlassene Erpresserbrief informiert die Opfer darüber, dass ihre Dateien verschlüsselt wurden und sie eine Gebühr zahlen müssen, um die erforderlichen Entschlüsselungstools zu erhalten. Die Angreifer behaupten, dass sie nach Erhalt der Zahlung ein Entschlüsselungsprogramm bereitstellen werden, um den Zugriff auf die gesperrten Daten wiederherzustellen.

Der Hinweis warnt die Opfer auch davor, verschlüsselte Dateien zu ändern oder zu löschen, da solche Aktionen den Entschlüsselungsprozess beeinträchtigen könnten. Darüber hinaus enthält er eine spezielle Entschlüsselungs-ID, auf die sich die Opfer beziehen müssen, wenn sie über einen Nachrichtendienst namens Session mit den Angreifern kommunizieren. Um ihre Opfer noch mehr unter Druck zu setzen, drohen die Cyberkriminellen, wiederholte Angriffe auf betroffene Organisationen durchzuführen, wenn keine Zahlung erfolgt.

Hier ist der vollständige Text der Notiz:

~~~LucKY_Gh0$t~~~

>>>> All your important files are encrypted !!!

The data will not be decrypted if you do not pay the ransom

>>>> What guarantees that we will not deceive you?

We are not a politically motivated group and we do not need anything other than your money.
    
If you pay, we will provide you the programs for decryption and we will delete your data.
Life is too short to be sad. Be not sad, money, it is only paper.
    
If we do not give you decrypters, or we do not delete your data after payment, then nobody will pay us in the future.
Therefore to us our reputation is very important. We attack the companies worldwide and there is no dissatisfied victim after payment.

>>>> Contact:

Download and install SESSION (hxxps://getsession.org)
Our SESSION id:
05e17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV40bde926cf1cc3aedf1115ade5655
Write to a chat and wait for the answer, we will always answer you.
Sometimes you will need to wait for our answer because we attack many companies.

>>>> Your personal DECRYPTION ID: U0001

>>>> Warning! Do not DELETE or MODIFY any files, it can lead to recovery problems!

>>>> Warning! If you do not pay the ransom we will attack your company repeatedly again!

Die Gefahren der Lösegeldzahlung

Obwohl sich viele Opfer gezwungen fühlen, den Forderungen nachzukommen, in der Hoffnung, ihre Dateien zurückzubekommen, ist die Zahlung des Lösegelds nicht ratsam. Es gibt keine Garantie, dass die Angreifer ihr Wort halten und das versprochene Entschlüsselungstool bereitstellen. In vielen Fällen werden Opfer, die zahlen, entweder ignoriert oder weiteren Erpressungsversuchen ausgesetzt.

Darüber hinaus können sich Ransomware-Infektionen innerhalb eines Netzwerks weiter ausbreiten, solange die Bedrohung aktiv bleibt. Wenn sie nicht kontrolliert werden, können sie zusätzliche Verschlüsselungen verursachen, was die Datenwiederherstellung noch schwieriger macht. Das schnellstmögliche Entfernen der Ransomware ist entscheidend, um weiteren Schaden zu verhindern und andere verbundene Systeme zu schützen.

Was Ransomware den Opfern antut

Ransomware ist Schadsoftware, die den Zugriff auf Dateien oder ganze Systeme blockiert, bis eine Zahlung erfolgt. Die Cyberkriminellen, die hinter diesen Angriffen stehen, verlangen oft Zahlungen in Kryptowährungen wie Bitcoin, um die Nachverfolgung von Transaktionen zu erschweren. Zusätzlich zur Verschlüsselung von Daten drohen einige Ransomware-Varianten damit, gestohlene Informationen online zu veröffentlichen, wenn die Opfer die Zahlung verweigern.

LucKY_Gh0$t folgt diesem Modell, indem es wichtige Dateien verschlüsselt und die Opfer unter Druck setzt, für deren Freigabe zu bezahlen. Die finanziellen und betrieblichen Störungen, die durch solche Bedrohungen verursacht werden, können für alle verheerend sein. Weitere Beispiele für Ransomware mit ähnlichen Taktiken sind Aptlock , YE1337 und Contacto .

Wie Ransomware Systeme infiziert

Angreifer setzen Ransomware mithilfe verschiedener Infiltrationstechniken ein. Eine der gängigsten Methoden besteht darin, bösartige E-Mail-Anhänge oder Links zu versenden, die als legitime Nachrichten getarnt sind. Opfer, die diese Anhänge unwissentlich öffnen oder auf die Links klicken, können die Ausführung der Ransomware auslösen, wodurch sie sich auf ihren Geräten verbreiten kann.

Darüber hinaus verwenden Cyberkriminelle betrügerische Taktiken wie die Verbreitung von Ransomware über Raubkopien, betrügerische Schlüsselgeneratoren und irreführende Betrugsmaschen beim technischen Support. Weitere Infektionswege sind manipulierte Websites, bösartige Werbung, infizierte USB-Laufwerke und Schwachstellen in veralteter Software. Nach der Ausführung kann die Ransomware Dateien schnell verschlüsseln und ein Lösegeld fordern.

Wichtige Takes

Angesichts der zunehmenden Raffinesse von Ransomware-Bedrohungen müssen Benutzer vorbeugende Maßnahmen ergreifen, um ihre Systeme zu schützen. Beim Umgang mit unerwünschten E-Mails ist äußerste Vorsicht geboten, insbesondere bei solchen mit Anhängen oder eingebetteten Links. Laden Sie keine Software aus inoffiziellen Quellen herunter, da diese oft versteckte Bedrohungen bergen.

Es ist auch wichtig, Betriebssysteme und Software auf dem neuesten Stand zu halten, da Angreifer häufig bekannte Sicherheitslücken ausnutzen. Der Einsatz zuverlässiger Cybersicherheitstools und die regelmäßige Sicherung wichtiger Daten können die mit Ransomware-Angriffen verbundenen Risiken weiter verringern. Durch Wachsamkeit und die Umsetzung starker Sicherheitspraktiken kann sich jeder besser vor Bedrohungen wie LucKY_Gh0$t schützen.

January 10, 2025
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.