Po Ransomware erweitert die Dharma-Familie

ransomware

Eine neu entdeckte Ransomware namens Po ist der neueste Stamm, der sich der bereits großen Familie von Ransomware-Klonen anschließt, die auf der Dharma-Ransomware basieren.

Po funktioniert wie erwartet für eine Ransomware-Variante und verschlüsselt Dateien auf dem System des Opfers. Verschlüsselte Dateien erhalten eine mehrteilige Erweiterung, die die ID-Zeichenfolge des Opfers, die vom Ransomware-Betreiber verwendete E-Mail-Adresse und die Erweiterung „.po“ enthält. Dadurch wird eine Datei mit dem früheren Namen „document.txt“ in „document.txt.id string.[recovery2022@tutanota.com].Po“ umgewandelt, sobald sie verschlüsselt wurde.

Zu den betroffenen Dateien gehören die meisten Dokument-, Archiv-, Medien- und Datenbankdateitypen.

Sobald die Verschlüsselung abgeschlossen ist, legt die Ransomware eine Klartextversion ihrer Lösegeldforderung in einer Datei namens „info.txt“ ab und zeigt auch ein Popup-Fenster mit ihren Lösegeldforderungen an.

Die vollständige Lösegeldforderung lautet wie folgt:

IHRE DATEIEN SIND VERSCHLÜSSELT

1024

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: recovery2022 at tutanota dot com YOUR ID -

Wenn Sie nicht innerhalb von 12 Stunden per Mail geantwortet haben, schreiben Sie uns eine andere Mail: mr.helper at gmx dot com

AUFMERKSAMKEIT!

Wir empfehlen Ihnen, sich direkt mit uns in Verbindung zu setzen, um überbezahlte Agenten zu vermeiden

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

August 3, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.