R3tr0 Ransomware

ransomware

R3tr0-Ransomware ist ein neu entdeckter Stamm von Dateiverschlüsselungs-Malware. Die R3tr0-Ransomware gehört zur größeren Familie der Dharma-Ransomware-Klone.

Bei der Bereitstellung auf einem Zielsystem verhält sich die Ransomware wie erwartet – sie verschlüsselt die meisten Dateien und lässt systemrelevante Dateien in Ruhe. Zu den verschlüsselten Dateitypen gehören Mediendateien, Dokumente, Archive und Datenbankdateien.

Nach der Verschlüsselung werden die Dateinamen geändert, indem mehrere Zeichenfolgen an sie angehängt werden, darunter die Opfer-ID, die vom Ransomware-Betreiber verwendete E-Mail-Adresse und die Erweiterung „.r3tr0“. Auf diese Weise wird aus einer Datei mit dem Namen „picture.jpg“ „picture.jpg.id-[alphanumerischer ID-String].[r3trocrypt@tuta.io].r3tr0.

Die Lösegeldforderung wird in ein paar Dateien abgelegt, sowohl im Klartext als auch in einer HTML-Datei mit den Namen Info.txt und Info.hta.

Der vollständige Text der Lösegeldforderung in der HTA-Datei lautet wie folgt:

RETRO-VERSCHLÜSSELT

r3tr0

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: r3tr0crypt at tuta dot io IHRE ID -

Wenn Sie nicht innerhalb von 12 Stunden per Mail geantwortet haben, schreiben Sie uns eine andere Mail: r3tr0crypt at msgsafe dot io

AUFMERKSAMKEIT!

Wir empfehlen Ihnen, sich direkt mit uns in Verbindung zu setzen, um überbezahlte Agenten zu vermeiden

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

Die Lösegeldforderung in der TXT-Datei lautet wie folgt:

Alle Ihre Daten wurden uns gesperrt

Sie möchten zurückkehren?

Schreiben Sie die E-Mail r3tr0crypt an tuta dot io oder r3tr0crypt an msgsafe dot io

June 2, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.