CY3 Ransomware verschlüsselt Ihre Dateien
CY3 ist ein neu entdeckter Ransomware-Stamm, der Teil der Dharma-Familie von Ransomware-Klonen ist.
CY3 verhält sich wie die meisten anderen Ransomware-Stämme. Es verschlüsselt die meisten Dateien auf dem Zielsystem und hinterlässt sie verschlüsselt und unlesbar. Zu den verschlüsselten Dateitypen gehören Mediendateien, Archive, Dokumente und Datenbanken.
Verschlüsselte Dateien erhalten eine lange Erweiterung, die aus der Zeichenfolge der Opfer-ID, der vom Angreifer verwendeten E-Mail-Adresse und der Zeichenfolge „.CY3“ besteht. Dadurch wird eine Datei mit dem Namen "image.jpg" in "image.jpg.id-STRING.[cybercrypt@tutanota.com].CY3" umgewandelt.
Sobald der Verschlüsselungsprozess abgeschlossen ist, legt die CY3-Ransomware ihre Lösegeldforderungen in einer Klartextdatei mit dem Namen „info.txt“ ab. Ein ähnlicher Text wird auch in einem Popup-Fenster angezeigt. Die im Pop-up enthaltene längere Version lautet wie folgt:
Alle Ihre Dateien wurden verschlüsselt!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: ronrivest@airmail.cc IHRE ID -
Wenn Sie nicht innerhalb von 12 Stunden per E-Mail geantwortet haben, schreiben Sie uns eine andere E-Mail: ronrivest@tuta.io
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 3 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.