Mafer Ransomware gehört zur VoidCrypt Clone Family
Mafer ist eine neue Malware zur Dateiverschlüsselung. Genauer gesagt handelt es sich um einen neuen Klon der VoidCrypt-Ransomware.
Mafer verschlüsselt fast jede Datei auf einem infizierten System. Verschlüsselte Dateien umfassen Medien-, Dokument-, Archiv- und Datenbankerweiterungen und Dateitypen.
Verschlüsselte Dateien erhalten eine komplexe neue Erweiterung, die den ID-Code des Opfers, die von den Hackern verwendete E-Mail und die Zeichenfolge „.Mafer“ enthält. Auf diese Weise wird aus einer ursprünglich „document.txt“ benannten Datei „document.txt[ID=hhNAst-Mail=dr.filees@gmail.com].Mafer“.
Sobald die Verschlüsselung abgeschlossen ist, legt die Mafer-Ransomware ihre Lösegeldforderung in einer Klartextdatei mit dem Namen „Read_Me!.txt“ ab. Die vollständige Lösegeldforderung lautet wie folgt:
Alle Ihre Dateien verschlüsselt und sensible Daten heruntergeladen (Finanzdokumente, Verträge, Rechnungen usw.).
Um Entschlüsselungstools zu erhalten, sollten Sie unsere Entschlüsselungstools kaufen, und dann senden wir Ihnen Entschlüsselungstools und löschen Ihre sensiblen Daten von unseren Servern.
Wenn die Zahlung nicht erfolgt, müssen wir Ihre sensiblen Daten veröffentlichen, wenn nötig, verkaufen und an Ihre Konkurrenten senden, und nach einer Weile werden unsere Server Ihre Entschlüsselungsschlüssel von den Servern entfernen.
Ihre Dateien werden mit dem stärksten Verschlüsselungsalgorithmus verschlüsselt. Ohne unsere Entschlüsselungstools kann Ihnen also niemand helfen. Verschwenden Sie also nicht Ihre Zeit umsonst!
Ihre Kennung: hhNAst
E-Mail-Adresse: dr.filees at gmail dot com
Bei Problemen mit der ersten E-Mail schreiben Sie uns eine E-Mail an: luka.born at tutanota dot com
Senden Sie Ihre ID per E-Mail und überprüfen Sie den Spam-Ordner.
Dies ist nur ein Geschäft, um Vorteile zu erhalten, wenn Sie uns nach 48 Stunden nicht kontaktieren. Der Entschlüsselungspreis wird x2.
Welche Garantie geben wir Ihnen?
Sie sollten einige verschlüsselte Dateien zum Entschlüsselungstest an uns senden.
----------------------------------------
Aufmerksamkeit!
Verschlüsselte Dateien nicht bearbeiten oder umbenennen.
Versuchen Sie nicht, Dateien von Drittanbietern oder Datenwiederherstellungssoftware zu entschlüsseln, da dies Dateien beschädigen kann.
Wenn Sie versuchen, Dateien mit Software von Drittanbietern zu entschlüsseln, kann dies die Entschlüsselung erschweren, sodass die Preise steigen.
----------------------------------------
So kaufen Sie Bitcoin:
Kaufen Sie Bitcoin-Anweisungen bei LocalBitcoins:
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Kaufen Sie Bitcoin-Anweisungen bei Coindesk und erhalten Sie weitere Informationen, indem Sie bei Google suchen:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/