Carver Ransomware ist ein Phobos-Klon

ransomware

Carver-Ransomware ist ein bösartiges Programm, das zur Phobos-Ransomware-Familie gehört und entwickelt wurde, um Daten zu verschlüsseln und Lösegeld für die Entschlüsselung zu verlangen. Nach dem Ausführen einer Probe von Carver auf einem Testcomputer verschlüsselte es Dateien, indem es ihre Dateinamen mit einer eindeutigen ID, der E-Mail-Adresse der Cyberkriminellen und einer „.Carver“-Erweiterung änderte. Beispielsweise erschien eine Datei mit dem ursprünglichen Namen „1.jpg“ als „1.jpg.id[9ECFA84E-3455].[ineedatool@rape.lol].Carver“.

Nachdem der Verschlüsselungsprozess abgeschlossen war, erstellte Carver Ransomware zwei Lösegeldforderungen, „info.hta“ (Popup-Fenster) und „info.txt“. Die Textdatei informiert die Opfer darüber, dass ihre Daten verschlüsselt wurden, und weist sie an, Kontakt mit den Angreifern aufzunehmen. Die Meldung im Popup-Fenster stellt klar, dass der Entschlüsselungsprozess eine Lösegeldzahlung in Bitcoin-Kryptowährung erfordert. Die Höhe des Lösegelds wird in dem Vermerk nicht genannt, soll aber davon abhängen, wie schnell sich die Opfer mit den für den Angriff verantwortlichen Cyberkriminellen in Verbindung setzen. Vor der Zahlung des Lösegelds können die Opfer die Entschlüsselung (innerhalb bestimmter Spezifikationen) kostenlos testen.

Die Nachricht endet mit einer Warnung davor, die verschlüsselten Dateien umzubenennen und Entschlüsselungstools von Drittanbietern zu verwenden, da dies die Daten unentschlüsselbar machen könnte.

Die Carver Ransom Note kopiert das übliche Phobos-Muster

Die vollständige Lösegeldforderung, die von der Carver-Ransomware erstellt wurde, verwendet die übliche Phobos-Vorlage und lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!

Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail ineedatool@rape.lol
Schreiben Sie diese ID in den Titel Ihrer Nachricht -
Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.

Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)

So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

Wie kann Ransomware wie Carver auf Ihr System gelangen?

Ransomware wie Carver kann Ihr System durch verschiedene Methoden infizieren. Einige gängige Methoden sind:

Phishing-E-Mails: Cyberkriminelle können Phishing-E-Mails mit schädlichen Anhängen oder Links versenden. Sobald Sie den Anhang herunterladen und öffnen oder auf den Link klicken, wird die Ransomware möglicherweise auf Ihr System heruntergeladen.

Schädliche Websites: Der Besuch nicht vertrauenswürdiger oder bösartiger Websites kann auch dazu führen, dass Ransomware auf Ihr System heruntergeladen wird. Malware kann durch Software-Schwachstellen installiert werden oder indem Sie dazu verleitet werden, ein gefälschtes Software-Update herunterzuladen und zu installieren.

Anfällige Software: Ransomware kann Schwachstellen in Software ausnutzen, die nicht aktualisiert oder gepatcht wurde. Angreifer können sich über veraltete Software wie Betriebssysteme, Browser und Plugins Zugriff auf Ihr System verschaffen.

Ungesichertes RDP: Remote Desktop Protocol (RDP) ist ein häufiges Ziel für Angreifer. Wenn Sie RDP auf Ihrem System aktiviert haben und es nicht mit starken Passwörtern oder Zwei-Faktor-Authentifizierung gesichert ist, können Angreifer leicht Zugriff auf Ihr System erlangen.

Um Ransomware-Angriffe zu verhindern, ist es wichtig, Ihr System und Ihre Software auf dem neuesten Stand zu halten, starke und eindeutige Passwörter zu verwenden und beim Öffnen von E-Mail-Anhängen oder beim Klicken auf Links vorsichtig zu sein. Es ist auch ratsam, eine seriöse Antivirensoftware zu verwenden und Ihre Daten regelmäßig zu sichern.

March 8, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.