Was ist BuLock-Ransomware?

ransomware

BuLock Ransomware ist ein Schadprogramm, das von Computersicherheitsforschern identifiziert wurde. Diese Malware wird als Teil der MedusaLocker-Ransomware-Familie kategorisiert und ihre Hauptfunktion besteht darin, Dateien auf dem System des Opfers zu verschlüsseln und den ursprünglichen Dateinamen die Erweiterung „.bulock16“ hinzuzufügen.

Bösartige Aktionen von BuLock Ransomware

Nach Abschluss des Verschlüsselungsprozesses generiert BuLock eine Lösegeldforderungsnachricht mit dem Titel „HOW_TO_BACK_FILES.html“. In dieser Nachricht wird dargelegt, dass das Unternehmensnetzwerk des Opfers kompromittiert wurde und die darin enthaltenen Dateien mithilfe der kryptografischen Algorithmen RSA und AES verschlüsselt wurden. Darüber hinaus geht aus der Lösegeldforderung hervor, dass vertrauliche oder persönliche Daten mithilfe einer doppelten Erpressungstaktik aus dem Netzwerk herausgefiltert wurden. Wenn das Opfer sich weigert, das Lösegeld zu zahlen, werden die gestohlenen Inhalte verkauft oder online durchgesickert.

Der Lösegeldschein bietet dem Opfer eine Testmöglichkeit, die es ihm ermöglicht, die Entschlüsselung von zwei bis drei Dateien zu versuchen, bevor er Kontakt mit den Angreifern aufnimmt. Geschieht dies nicht innerhalb von 72 Stunden, erhöht sich der Lösegeldbetrag. Der Hinweis warnt jedoch auch davor, dass das Umbenennen oder Ändern der betroffenen Dateien sowie die Verwendung von Wiederherstellungstools von Drittanbietern dazu führen, dass die Daten nicht mehr entschlüsselt werden können.

Beheben der Probleme der BuLock-Ransomware

Während die Ransomware eine Bezahlung verlangt, zeigen die Erfahrungen mit ähnlichen Infektionen, dass eine Entschlüsselung ohne die Beteiligung der Cyberkriminellen oft nicht möglich ist. Die Zahlung des Lösegelds stellt nicht nur keine Garantie für die Wiederherstellung der Daten dar, sondern unterstützt auch illegale Aktivitäten. Daher raten wir dringend davon ab, Lösegeldforderungen nachzukommen.

Die empfohlene Vorgehensweise besteht darin, die BuLock-Ransomware vom infizierten System zu entfernen, um eine weitere Dateiverschlüsselung zu verhindern. Es ist jedoch wichtig zu beachten, dass durch die Entfernung bereits betroffene Daten nicht wiederhergestellt werden. Die einzig zuverlässige Lösung besteht darin, die Dateien aus einem Backup wiederherzustellen, sofern eines verfügbar ist, und sicherzustellen, dass BuLock Ransomware mithilfe einer Anti-Malware-Anwendung automatisch entfernt wird.

December 13, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.