Cylance Ransomware zielt sowohl auf Windows als auch auf Linux ab

Unser Team von Malware-Forschern entdeckte Ransomware namens Cylance, die darauf ausgelegt ist, Dateien zu verschlüsseln und Opfer am Zugriff auf ihre Daten zu hindern. Nach der Installation auf dem System fügt Cylance die Erweiterung „.Cylance“ zu den ursprünglichen Dateinamen hinzu und erstellt eine Lösegeldforderung mit dem Namen „CYLANCE_README.txt“. Die Ransomware zielt sowohl auf Windows- als auch auf Linux-Betriebssysteme ab und ändert Dateinamen auf ähnliche Weise, indem sie beispielsweise „1.jpg“ in „1.jpg.Cylance“ und „2.png“ in „2.png.Cylance“ umbenennt.

Es ist wichtig zu beachten, dass die Ransomware keine Verbindung zu Cylance Enterprise Cybersecurity hat, das seinen Kunden Endpunktsicherheitsdienste anbietet. Die Lösegeldforderung informiert die Opfer darüber, dass alle ihre Dateien verschlüsselt sind, und rät ihnen, die Anweisungen zur Wiederherstellung ihrer Daten zu befolgen. Die Angreifer geben an, nur an finanziellem Gewinn interessiert zu sein.

Die Lösegeldforderung bietet an, eine Datei kostenlos zu entschlüsseln, um zu demonstrieren, dass sie die Dateien zurückgeben können. Der Hinweis warnt auch vor der Verwendung von Software oder Antivirenlösungen von Drittanbietern, da diese den privaten Schlüssel beschädigen und zu Datenverlust führen können. Der Hinweis nennt zwei E-Mail-Adressen (crypter@firemail.de und helper@firemail.de), über die Opfer die Angreifer kontaktieren können.

Cylance Ransom Note bietet an, eine einzelne Datei zu entschlüsseln

Der vollständige Text der Cylance-Lösegeldforderung lautet wie folgt:

Cylance-Ransomware

[+] Was ist passiert?
Alle Ihre Dateien sind verschlüsselt und derzeit nicht verfügbar, aber Sie müssen unsere Anweisungen befolgen. Andernfalls können Sie Ihre Daten nicht zurückgeben (NIEMALS).

[+] Welche Garantien?
Es ist nur ein Geschäft. Wir kümmern uns absolut nicht um Sie und Ihre Geschäfte, außer um Vorteile zu erhalten. Wenn wir unsere Arbeit und unsere Verpflichtungen nicht erfüllen, wird niemand mit uns zusammenarbeiten. Es ist nicht in unserem Interesse.
Um die Möglichkeit der Rückgabe von Dateien zu prüfen, entschlüsseln wir kostenlos eine Datei. Das ist unsere Garantie.
Wenn Sie mit unserem Service nicht zusammenarbeiten, spielt das für uns keine Rolle. Aber Sie werden Ihre Zeit und Daten verlieren, denn nur wir haben den privaten Schlüssel. Zeit ist viel wertvoller als Geld.

[+] Wie können Sie mit uns Kontakt aufnehmen?
Bitte schreiben Sie eine E-Mail an: Crypter@firemail.de und Helper@firemail.de
Schreiben Sie diese U-ID in den Betreff: 9cz9eXn9z

Taste:

!!! ACHTUNG !!!
Versuchen Sie NICHT, Dateien selbst zu ändern, verwenden Sie keine Software von Drittanbietern zur Wiederherstellung Ihrer Daten oder Antivirenlösungen - dies kann zur Beschädigung des privaten Schlüssels und als Folge zum Verlust aller Daten führen.
!!! !!! !!!
NOCH EINMAL: Es liegt in Ihrem Interesse, Ihre Dateien zurückzubekommen. Von unserer Seite machen wir (die besten Spezialisten) alles für die Restaurierung, aber bitte sollten Sie sich nicht einmischen.
!!! !!! !!!

Wie können Sie Ihre wichtigen Daten vor Ransomware wie Cylance schützen?

Um Ihre wichtigen Daten vor Ransomware wie Cylance zu schützen, können Sie verschiedene Maßnahmen ergreifen, darunter:

  • Sichern Sie Ihre Daten regelmäßig: Bewahren Sie eine Kopie Ihrer wichtigen Daten auf einer externen Festplatte oder in einem Cloud-Speicher auf, damit Sie Ihre Daten wiederherstellen können, wenn sie durch Ransomware verschlüsselt wurden.
  • Verwenden Sie Anti-Malware-Software: Installieren und aktualisieren Sie regelmäßig Anti-Malware-Software auf Ihrem Computer, um Ransomware-Infektionen zu erkennen und zu verhindern.
  • Seien Sie vorsichtig bei verdächtigen E-Mails und Anhängen: Öffnen Sie keine E-Mails aus unbekannten Quellen und klicken Sie nicht auf verdächtige Anhänge oder Links in E-Mails.
  • Halten Sie Ihr Betriebssystem und Ihre Software auf dem neuesten Stand: Installieren Sie die neuesten Sicherheitspatches und Updates für Ihr Betriebssystem und Ihre Software, um zu verhindern, dass Ransomware Schwachstellen ausnutzt.
  • Verwenden Sie starke und eindeutige Passwörter: Verwenden Sie starke Passwörter und Zwei-Faktor-Authentifizierung, um Ihre Konten vor unbefugtem Zugriff zu schützen.

April 3, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.