ORCA-Ransomware
ORCA ist eine neue Ransomware-Variante, die zur ZEPPELIN-Familie von Ransomware-Klonen gehört.
ORCA rendert ein Opfersystem verschlüsselt und lässt nur Dateien unberührt, die für den Betrieb des Betriebssystems unerlässlich sind. Verschlüsselte Dateitypen umfassen Dokumente, Medien, Archive und Datenbanken.
Nach der Verschlüsselung durch ORCA erhalten Dateien eine neue lange Erweiterung, die aus der Zeichenfolge „.ORCA“ und der ID-Zeichenfolge des Opfers besteht. Beispielsweise wird eine Datei mit dem Namen „image.jpg“ zu „image.jpg.ORCA.[Opfer-ID]“.
Die Lösegeldforderungen werden in einer Datei namens „HOW_TO_RECOVER_DATA.hta“ hinterlegt. Die Datei wird auf dem Systemdesktop abgelegt. Der Inhalt der Lösegeldforderung beinhaltet einen Versuch der doppelten Erpressung. Die vollständige Note lautet wie folgt:
IHRE DATEIEN WURDEN VERSCHLÜSSELT
Ihre zu entschlüsselnde ID: -
Kontaktieren Sie uns: GoldenSunMola at aol dot com | GoldenSunMola bei cyberfear dot com
Leider sind Sie aufgrund einer schwerwiegenden Schwachstelle in der IT-Sicherheit anfällig für Angriffe!
Um Dateien zu entschlüsseln, benötigen Sie einen privaten Schlüssel.
Die einzige Kopie des geheimen Schlüssels, die zum Entschlüsseln von Dateien verwendet werden kann, befindet sich auf einem privaten Server.
Der Server zerstört den Schlüssel innerhalb von 72 Stunden nach Abschluss der Verschlüsselung.
Um den Schlüssel länger aufzubewahren, können Sie uns kontaktieren und Ihre ID angeben!
Darüber hinaus erheben wir streng vertrauliche/personenbezogene Daten.
Auch diese Daten werden auf einem privaten Server gespeichert.
Ihre Daten werden erst nach Bezahlung gelöscht!
Wenn Sie sich entscheiden, nicht zu zahlen, werden wir Ihre Daten für alle oder Wiederverkäufer veröffentlichen.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich zugänglich sein werden!
Es ist nur ein Geschäft und wir kümmern uns nur darum, Profit zu machen!
Die einzige Möglichkeit, Ihre Dateien zurückzubekommen, besteht darin, uns für weitere Anweisungen zu kontaktieren!
Um eine Vertrauensbeziehung aufzubauen, können Sie 1 Datei zur Testentschlüsselung senden (nicht mehr als 5 MB).
Verschwenden Sie Ihre Zeit nicht mit der Suche nach anderen Entschlüsselungsmethoden - ES GIBT KEINE, Sie zahlen mehr für Ihre Zeit!
Jeden Tag steigt der Preis für die Entschlüsselung!
Benennen Sie verschlüsselte Dateien nicht um.
Verwenden Sie keine Programme von Drittanbietern, um Dateien zu entschlüsseln – sie können nur Schaden anrichten!
Nach der Zahlung erhalten Sie einen Decoder (.exe), den Sie nur ausführen müssen, und er erledigt alles von selbst.
Ich akzeptiere nur Bitcoins! Sie können lernen, wie man sie im Internet kauft.