CookiesHelper Ransomware sperrt Ihre Dateien

CookiesHelper, eine Art von Ransomware, die bei der Untersuchung neuer Malware-Beispiele identifiziert wurde, dient der Verschlüsselung von Dateien. Bei der Verschlüsselung wird die Erweiterung „.cookieshelper“ an Dateinamen angehängt und beispielsweise „1.jpg“ in „1.jpg.cookieshelper“ und „2.png“ in „2.png.cookieshelper“ umgewandelt. Darüber hinaus stellt CookiesHelper einen Lösegeldschein mit dem Namen „FILE RECOVERY.txt“ aus, der Anweisungen zur Kontaktaufnahme mit Cyberkriminellen und andere relevante Details enthält.

Diese Ransomware-Variante gehört zur Mallox-Ransomware-Familie. Der Lösegeldschein schreibt eine Bitcoin-Zahlung für die Entschlüsselung gesperrter Dateien vor, gibt Hinweise zum Zahlungsvorgang und warnt davor, Entschlüsselungssoftware von Drittanbietern zu verwenden, da das Risiko eines dauerhaften Datenverlusts besteht. Die Notiz bietet außerdem eine begrenzte Möglichkeit für eine einmalige kostenlose Entschlüsselung, vorbehaltlich bestimmter Kriterien.

Den Opfern wird ausdrücklich davon abgeraten, verschlüsselte Dateien umzubenennen, und es wird darauf hingewiesen, dass der Versuch, eine Datei mit einer bestimmten Erweiterung zu löschen, zu irreversiblen Schäden führen kann. Darüber hinaus werden in der Mitteilung die potenziellen Risiken hervorgehoben, die mit der Inanspruchnahme von Entschlüsselungsdiensten Dritter verbunden sind, darunter erhöhte Kosten und die Anfälligkeit für Betrug.

Um eine Kommunikation zur Dateiwiederherstellung einzuleiten, wird das Opfer angewiesen, eine bestimmte E-Mail-Adresse (cookieshelper@tutanota.com) zu kontaktieren, wobei im Nachrichtentitel eine eindeutige ID erforderlich ist.

Die Lösegeldforderung von CookiesHelper bietet die Entschlüsselung einer einzelnen Datei

Der vollständige Text der CookiesHelper-Lösegeldforderung lautet wie folgt:

YOUR FILES ARE ENCRYPTED !!!

TO DECRYPT, FOLLOW THE INSTRUCTIONS:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
If you delete a file with an extension (_TMP) This will cause this file to permanently damage!!!!!

Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu höheren Kosten führen (sie berechnen ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.

Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail
Cookieshelper@tutanota.com
Schreiben Sie diese ID in den Titel Ihrer Nachricht
AUSWEIS:-

Wie kann Ransomware wie CookiesHelper Ihren Computer infizieren?

Ransomware wie CookiesHelper kann Ihren Computer auf verschiedene Weise infizieren. Hier sind einige gängige Methoden:

Phishing-E-Mails: Cyberkriminelle nutzen Phishing-E-Mails häufig, um Ransomware zu verbreiten. Sie versenden legitim erscheinende E-Mails mit Anhängen oder Links, die beim Öffnen den Ransomware-Code ausführen. Diese E-Mails können sich als Rechnungen, Bewerbungen oder andere scheinbar harmlose Inhalte ausgeben.

Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihren Computer der Gefahr von Ransomware aussetzen. Einige Websites enthalten möglicherweise Exploit-Kits, die automatisch Malware herunterladen und auf Ihrem System installieren, wenn dieses Schwachstellen aufweist.

Malvertising: Bei böswilliger Werbung oder Malvertising handelt es sich um die Platzierung von bösartigem Code in Online-Werbung. Das Klicken auf diese Anzeigen kann, selbst auf legitimen Websites, zum Herunterladen und Ausführen von Ransomware führen.

Ausnutzung von Software-Schwachstellen: Ransomware-Ersteller nutzen häufig Schwachstellen in Betriebssystemen oder Software aus. Wenn Ihr System nicht mit Sicherheitspatches auf dem neuesten Stand ist, besteht möglicherweise die Gefahr einer Ausnutzung.

Drive-by-Downloads: Drive-by-Downloads treten auf, wenn Malware ohne Ihr Wissen oder Ihre Zustimmung automatisch heruntergeladen und auf Ihrem Computer installiert wird. Dies kann passieren, wenn Sie eine manipulierte Website besuchen, die Schwachstellen in Ihrem Browser oder anderer Software ausnutzt.

Social Engineering: Cyberkriminelle nutzen möglicherweise Social-Engineering-Techniken, um Benutzer dazu zu verleiten, schädliche Dateien herunterzuladen und auszuführen. Dabei kann es darum gehen, Benutzer mit gefälschten Software-Updates, kostenlosen Downloads oder anderen scheinbar legitimen Inhalten anzulocken.

January 15, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.