Albabat-Ransomware verlangt Zahlung in Bitcoin

ransomware

Albabat ist eine Art Ransomware, die sich durch ihren Dateiverschlüsselungsmechanismus auszeichnet. Es verschlüsselt Dateien und hängt die Erweiterung „.abbt“ an ihre Dateinamen an. Darüber hinaus ändert es das Desktop-Hintergrundbild und generiert eine Lösegeldforderung mit dem Namen „README.html“. Beispielsweise werden Dateien wie „1.jpg“ in „1.jpg.abbt“ umgewandelt und „2.png“ wird zu „2.png.abbt“.

Die Desktop-Hintergrundnachricht in Albabat informiert das Opfer darüber, dass bestimmte Dateien verschlüsselt wurden, und weist es an, weitere Details aus der Datei „README.html“ zu erhalten. Der genaue Speicherort dieser Datei wird im Ordner „Albabat“ angegeben, der sich im Stammverzeichnis des Benutzers auf seinem Computer befindet.

Für Windows-Benutzer lautet der Dateipfad %USERPROFILE%\Albabat\readme\README.html, während Linux-Benutzer angewiesen werden, ihn unter $HOME/Albabat/readme/README.html zu finden. Der in dieser Datei enthaltene Hinweis unterstreicht die Notwendigkeit eines vom Angreifer kontrollierten privaten Schlüssels zur Entschlüsselung. Das Opfer wird vor allen Handlungen gewarnt, die zum Verlust des „Albabat.ekey“-Schlüssels führen können, wie etwa Löschen oder Umbenennen.

Der Lösegeldschein enthält Kontaktinformationen über die E-Mail-Adresse albabat.help@protonmail.com und gibt an, dass sich Opfer erst nach Abschluss der Zahlung melden sollten. Details zum Zahlungsvorgang, einschließlich einer Bitcoin-Adresse und dem angegebenen Betrag (0,0015 BTC), sind ebenfalls im Hinweis aufgeführt.

Der Lösegeldschein von Albabat enthält mehrere Textseiten

Der äußerst lange Lösegeldschein der Albabat-Ransomware erklärt ausführlich, wie die Schlüsselpaarverschlüsselung und -entschlüsselung funktioniert, und enthält Kontaktinformationen. In der Notiz wird die Zahlung von 0,0015 BTC verlangt, um die Entschlüsselungstools zu erhalten. Die Ransomware ändert auch das Hintergrundbild des Systems und ersetzt es durch ein Bild mit dem folgenden Text:

Albabat RANSOMWARE

Several of your files have been encrypted!

To find out more details about what happened and rescue your files, read the "README.html" file in the "Albabat" folder located in the user root of your computer:

Windows: %USERPROFILE% \ Albabat \ readme \ README.html

Linux: $HOME / Albabat / readme / README.html

Wie können Sie Ihre Dateien am besten vor Ransomware ähnlich wie Albabat schützen?

Der Schutz Ihrer Dateien vor Ransomware wie Albabat erfordert eine Kombination aus vorbeugenden Maßnahmen und proaktiven Sicherheitspraktiken. Hier sind einige effektive Möglichkeiten, Ihre Dateien zu schützen:

Sichern Sie regelmäßig Ihre Dateien:
Implementieren Sie eine robuste und regelmäßige Backup-Strategie für Ihre wichtigen Dateien. Verwenden Sie eine externe Festplatte, einen Cloud-Speicher oder beides.
Stellen Sie sicher, dass Ihre Backup-Lösung nicht ständig mit Ihrem Computer verbunden ist, um zu verhindern, dass Ransomware diesen beeinträchtigt.

Halten Sie Software und Betriebssysteme auf dem neuesten Stand:
Aktualisieren Sie regelmäßig Ihr Betriebssystem, Ihre Antivirensoftware und alle Anwendungen, um Schwachstellen zu beheben, die von Ransomware ausgenutzt werden könnten.

Verwenden Sie zuverlässige Sicherheitssoftware:
Installieren Sie seriöse Antiviren- und Anti-Malware-Software auf Ihrem Computer. Halten Sie es auf dem neuesten Stand, um Echtzeitschutz vor bekannten Bedrohungen zu bieten.

Seien Sie vorsichtig mit E-Mail-Anhängen und Links:
Seien Sie vorsichtig, wenn Sie E-Mails erhalten, insbesondere von unbekannten oder unerwarteten Quellen. Vermeiden Sie es, auf verdächtige Links zu klicken oder Anhänge von nicht vertrauenswürdigen E-Mails herunterzuladen.

E-Mail-Filterung implementieren:
Nutzen Sie E-Mail-Filterlösungen, um bösartige E-Mails zu erkennen und zu blockieren, bevor sie Ihren Posteingang erreichen. Dies kann dazu beitragen, Phishing und mit Malware beladene Anhänge zu verhindern.

Benutzerrechte einschränken:
Nutzen Sie das Prinzip der geringsten Rechte. Reguläre Benutzerkonten sollten keine Administratorrechte haben. Durch die Einschränkung der Benutzerrechte kann verhindert werden, dass Malware wesentliche Systemänderungen vornimmt.

January 5, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.