Memento Ransomware Gang greift auf WinRAR zurück, wenn die Verschlüsselung fehlschlägt

winrar

Ransomware-Banden experimentieren oft mit neuen Angriffsmethoden oder Erpressungstechniken. Die Memento Ransomware-Organisation ist eine der jüngsten Gruppen, die eine relativ neuartige Angriffstechnik eingeführt haben. Ihre Malware verlässt sich auf den typischen Dateiverschlüsselungsangriff, um das Opfer von seinen Daten auszuschließen. Wenn ihre Verschlüsselung jedoch aus irgendeinem Grund fehlschlägt, wird auf einen alternativen Dateisperrmechanismus umgeschaltet - mit WinRAR. Die Malware legt Dateien, die sie nicht verschlüsseln kann, in passwortgeschützten Archiven ab und stellt so sicher, dass bei ihrem Angriff keine Dateien verschont bleiben.

Die Memento Ransomware-Bande scheint sich auf Remote-Exploits im VMware vCenter Server zu verlassen, um in die Systeme ihrer Opfer einzudringen. Sie werden jedoch wahrscheinlich auch andere Schwachstellen und Infektionsvektoren erkunden. Der beste Weg, um sicherzustellen, dass Ihre Daten vor Ransomware-Angriffen geschützt sind, besteht darin, in aktuelle Antivirensoftware zu investieren.

Neben dem Doppel Verschlüsselung der Memento Ransomware Anwendungen angreifen, die Verbrecher stützen sich auch auf 3 rd -Party Tools Spuren aller Dateien auszulöschen. Der letzte Schritt verringert die Chancen des Opfers, seine Daten wiederherzustellen, weiter.

Nach Abschluss des Angriffs liefern die Kriminellen die Lösegeldforderung, die eine Nachricht für das Opfer enthält. Demnach kostet die vollständige Wiederherstellung 15,95 Bitcoin (ca. 940.000 US-Dollar), während die Entschlüsselung einzelner Dateien 0,099 BTC pro Datei kostet – oder etwa 5.850 US-Dollar. Bisher haben Opfer im Umgang mit der Memento Ransomware noch nie das Lösegeld gezahlt. Offenbar konnten sich die meisten Opfer dank Backups erholen. Es wird nicht empfohlen, die Zahlung des Lösegelds in Betracht zu ziehen – das Risiko, betrogen zu werden, ist zu hoch. Verwenden Sie stattdessen ein Anti-Malware-Tool, um die Bedrohung zu beseitigen, bevor Sie gängige Maßnahmen und Optionen zur Datenwiederherstellung ausprobieren.

November 22, 2021
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.