BlackLegion Ransomware listet kein konkretes Lösegeld auf

ransomware

BlackLegion ist eine Form von Ransomware, die Dateien verschlüsselt und sie so für Opfer unzugänglich macht. Ohne Entschlüsselung können verschlüsselte Dateien nicht geöffnet werden. Darüber hinaus ändert BlackLegion Dateinamen, indem es eine Folge zufälliger Zeichen, eine E-Mail-Adresse und die Erweiterung „.BlackLegion“ anhängt. Beispielsweise wird „1.jpg“ zu „1.jpg.[74392849].[BlackLegion@zohomail.eu].BlackLegion“ und ein ähnliches Muster wird auf andere Dateien angewendet.

Der Lösegeldschein mit dem Titel „DecryptNote.txt“ begleitet diesen Verschlüsselungsprozess. Es informiert die Opfer darüber, dass ihre Daten aufgrund identifizierter Sicherheitsprobleme auf ihren Systemen verschlüsselt wurden. Um die Daten zu entschlüsseln, fordert der Vermerk eine Zahlung und enthält Anweisungen für Opfer, sich für weitere Einzelheiten an die Täter zu wenden. In dem Hinweis wird dringend davon abgeraten, unabhängige Wiederherstellungsmethoden auszuprobieren, da diese Bemühungen zu einer Beschädigung der Daten führen können.

Dem Vermerk zufolge kommt bei der Verschlüsselung ein ausgefeilter Algorithmus zum Einsatz und der Entschlüsselungsschlüssel liegt ausschließlich im Besitz der verantwortlichen Gruppe. Nach erfolgreicher Entschlüsselung wird in dem Hinweis die Bereitstellung von Sicherheitsempfehlungen zur Verbesserung der Systemsicherheit erwähnt.

Eine erste Kommunikationslinie wird über Telegram bereitgestellt, mit alternativen Kontaktinformationen per E-Mail für den Fall, dass innerhalb von 24 Stunden keine Antwort erfolgt. Die Notiz endet mit einer eindeutigen ID und einer persönlichen ID.

Die vollständige Lösegeldforderung von BlackLegion

Der vollständige Text der BlackLegion-Lösegeldforderung lautet wie folgt:

Hello dear,

Your data has been encrypted by our team due to a security issue on your system.

to decrypt it, a payment is required. message us for more information.

Please do not use any tools or methods to recover your data, as it may cause damage.

Your data has been encrypted with an algorithm and the key is only available to us.

If you want to try any method, make sure to backup your data beforehand.

After decrypting your system, we will provide you with security recommendations to improve your system's security.

To contact us, first message us on Telegram. If you do not receive a response within 24 hours then email us.

Kontaktinformationen:

Telegramm: @blacklegion_support

Mail 1: BlackLegion@zohomail.eu

Mail 2: blacklegion@skiff.com

Eindeutige ID: -

Personalausweis : -

Wie kann Ransomware wie BlackLegion Ihr System infizieren?

Ransomware wie BlackLegion kann ein System auf unterschiedliche Weise infizieren und nutzt oft betrügerische oder böswillige Taktiken, um Schwachstellen auszunutzen. Auf folgende Arten kann Ransomware ein System infiltrieren:

  • Phishing-E-Mails: Cyberkriminelle nutzen Phishing-E-Mails häufig, um Ransomware zu verbreiten. Diese E-Mails können schädliche Anhänge oder Links enthalten, die beim Anklicken die Ransomware-Payload ausführen. Die E-Mails geben sich möglicherweise als legitime Entitäten aus oder nutzen Social-Engineering-Taktiken, um Benutzer dazu zu verleiten, Maßnahmen zu ergreifen, die die Installation der Malware auslösen.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Dies kann durch Drive-by-Downloads geschehen, bei denen Malware ohne Wissen oder Zustimmung des Benutzers automatisch heruntergeladen und ausgeführt wird.
  • Malvertising: Cyberkriminelle können Online-Werbung kompromittieren, um Ransomware zu verbreiten. Benutzer können beim Surfen auf seriösen Websites unwissentlich auf diese bösartigen Anzeigen stoßen, und wenn sie darauf klicken, kann dies den Download und die Ausführung der Ransomware auslösen.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann Schwachstellen in Software, Betriebssystemen oder Anwendungen ausnutzen. Wenn ein System nicht umgehend mit den neuesten Sicherheitspatches aktualisiert wird, wird es anfällig für die Ausnutzung durch Ransomware und andere Arten von Malware.
  • RDP-Angriffe (Remote Desktop Protocol): Angreifer können schwache oder leicht zu erratende Passwörter ausnutzen, um sich über das Remote Desktop Protocol unbefugten Zugriff auf Systeme zu verschaffen. Sobald sie drin sind, können sie Ransomware direkt auf dem kompromittierten System verteilen.
  • Bösartige Downloads: Benutzer können versehentlich Ransomware herunterladen und ausführen, wenn sie mit scheinbar harmlosen Dateien oder Software interagieren, die aus nicht vertrauenswürdigen Quellen stammen. Dazu kann das Herunterladen von Dateien von inoffiziellen Websites oder das Klicken auf Links in unerwünschten Nachrichten gehören.

December 1, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.