Quax0r Ransomware

Quax0r Ransomware ist eine neue Variante von Malware zur Dateiverschlüsselung, die zur Ransomware-Familie Rozbeh gehört.

Ein Teil des Verhaltens der Quax0r-Ransomware ist das gleiche wie bei anderen Familien und Varianten – sie verschlüsselt gängige Dateitypen und macht sie unbrauchbar. Von der Verschlüsselung sind häufig verwendete Dateitypen betroffen, darunter Medien-, Archiv- und Dokumentdateien.

Was Quax0r im Vergleich zu fast jeder anderen Ransomware-Variante anders macht, ist der Umgang mit verschlüsselten Dateien. Fast jeder Ransomware-Stamm ändert die Erweiterungen und Namen von Dateien, wobei normalerweise Opfer-ID-Strings und neue Erweiterungen an die Dateien angehängt werden. Bei Quax0r passiert nichts davon – die Ransomware lässt die verschlüsselte Datei genauso aussehen wie zuvor – ohne Änderung des Dateinamens oder der Erweiterung.

Quax0r legt seine Lösegeldforderung auch nicht in einer Textdatei ab, sondern verwendet stattdessen das Eingabeaufforderungsfenster. Der vollständige Text der Nachricht lautet wie folgt:

Alle Dateien wurden von NominatusCrypto (Quax0r) verschlüsselt. Kontaktieren Sie den Ersteller dieses Virus auf Discord Nominatus#9251 für weitere Informationen, wenn Sie neu starten, wird Ihr Konto nutzlos! Dateien können nicht entschlüsselt werden, ohne das Lösegeld an den Ersteller zu zahlen!! lebe oder sterbe? treffen Sie jetzt Ihre Wahl!

Da in der Lösegeldforderung keine Summe aufgeführt ist und ein Skriptkiddie ein Discord-Konto für seine kriminellen Aktivitäten verwendet, ist es nicht ratsam, mit dem Autor des Quax0r zu verhandeln, und Offline-Backups bleiben die beste Option zum Wiederherstellen von Dateien.

June 3, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.