Cyber-Ransomware verschlüsselt Dateien

Das bösartige Programm namens Cyber ist eine Form der Chaos-Ransomware, die unsere Forscher bei ihrer Analyse neuer Ransomware-Samples entdeckt haben.

Sobald die Cyber-Ransomware auf einem Testsystem ausgeführt wird, beginnt sie mit der Verschlüsselung von Dateien und fügt am Ende ihrer Dateinamen eine „.Cyber“-Erweiterung hinzu. Beispielsweise wird „1.jpg“ zu „1.jpg.Cyber“ und „2.png“ wird zu „2.png.Cyber“.

Außerdem ändert sich der Desktop-Hintergrund und es wird eine Lösegeldforderung mit dem Titel „read_it.txt“ erstellt, die die Opfer darüber informiert, dass ihre wichtigen Dateien wie Datenbanken, Dokumente und Fotos verschlüsselt wurden und sie ein Lösegeld in Bitcoin zahlen müssen ( BTC), um sie zu entschlüsseln. Die Lösegeldforderung bietet die Möglichkeit, die Entschlüsselung von drei Dateien kostenlos zu testen, bevor das Lösegeld gezahlt wird, aber die angegebenen Kontaktinformationen „test@test.com“ sind höchstwahrscheinlich ungültig, da sie eine gültige E-Mail-Adresse enthalten sollten, aber vernachlässigt wurden.

Das Hintergrundbild der Ransomware zeigt die gleichen Informationen und fordert ein Lösegeld in Höhe von 100 USD in Bitcoin-Kryptowährung, mit unterschiedlichen Kontaktdaten, bei denen unklar ist, ob sie den Angreifern oder den Entwicklern der Ransomware gehören.

Cyber Ransom Note hält es kurz

Der vollständige Text der von der Cyber-Ransomware verwendeten Lösegeldforderung lautet wie folgt:

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Alle Ihre Dateien wie Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden verschlüsselt

Welche Garantien geben wir Ihnen?

Sie können 3 Ihrer verschlüsselten Dateien senden und wir entschlüsseln sie kostenlos.

Sie müssen diese Schritte ausführen, um Ihre Dateien zu entschlüsseln:
1) Schreiben Sie an unsere E-Mail :test@test.com (Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, überprüfen Sie Ihren Spam-Ordner
oder schreiben Sie uns an diese E-Mail: test2@test.com)

2) Besorgen Sie sich Bitcoin (Sie müssen für die Entschlüsselung in Bitcoins bezahlen.
Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.)

Wie wird Ransomware Like Cyber normalerweise verbreitet?

Ransomware wie Cyber wird normalerweise über verschiedene Methoden wie Phishing-E-Mails, schädliche Anhänge oder Links, Software-Schwachstellen, gefälschte Software-Updates und Exploit-Kits verbreitet. Phishing-E-Mails enthalten oft infizierte Anhänge oder Links, die beim Anklicken oder Herunterladen die Ransomware ausführen. In einigen Fällen können Angreifer Software-Schwachstellen ausnutzen, um Zugriff auf ein System zu erhalten und die Ransomware einzusetzen.

Gefälschte Software-Updates sind eine weitere gängige Methode, um Benutzer zur Installation von Malware zu verleiten. Exploit-Kits sind Softwaretools, die von Angreifern verwendet werden, um Schwachstellen in der Software eines Systems auszunutzen und Malware wie Ransomware zu verbreiten.

March 14, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.