Deadnet Ransomware ist eine MedusaLocker-Variante

ransomware

Deadnet fällt in die Kategorie der Schadsoftware, die als Ransomware bekannt ist. Unser Forschungsteam ist auf diese Bedrohung gestoßen, als es neue Beispiele schädlicher Dateien untersuchte. Deadnet ist Mitglied der MedusaLocker-Ransomware-Gruppe.

Der Hauptzweck von Deadnet besteht darin, Daten zu verschlüsseln und dann eine Zahlung für die Entschlüsselung der kompromittierten Dateien zu verlangen. Während unserer Tests verschlüsselte diese Ransomware Dateien und fügte ihren ursprünglichen Dateinamen die Erweiterung „.deadnet26“ hinzu. Beispielsweise würde eine Datei mit dem Namen „1.jpg“ in „1.jpg.deadnet26“ umgewandelt und „2.png“ würde zu „2.png.deadnet26“ werden.

Sobald der Verschlüsselungsprozess abgeschlossen ist, hinterlegt Deadnet Ransomware einen Lösegeldschein mit dem Namen „HOW_TO_BACK_FILES.html“. Der Inhalt dieser Notiz weist darauf hin, dass Deadnet es eher auf Unternehmen als auf einzelne Benutzer abgesehen hat. In der Lösegeldforderung heißt es, das Netzwerk des Opferunternehmens sei infiltriert worden. Wichtige Dateien wurden mit den kryptografischen Algorithmen RSA und AES verschlüsselt und sensible oder persönliche Daten wurden extrahiert.

In der Lösegeldforderung wird davon abgeraten, die Dateinamen der verschlüsselten Dateien zu ändern oder Wiederherstellungstools von Drittanbietern zu verwenden, da solche Aktionen die Daten beschädigen und unwiederbringlich machen könnten. Um wieder Zugriff auf die verschlüsselten Dateien zu erhalten, wird das Opfer aufgefordert, ein Lösegeld zu zahlen. Bevor jedoch mit der Zahlung fortgefahren wird, kann das Opfer den Entschlüsselungsprozess für bis zu drei Dateien kostenlos testen, indem es diese Dateien den Angreifern zur Verfügung stellt.

Dem Opfer wird ein 72-Stunden-Fenster eingeräumt, um mit den Cyberkriminellen zu kommunizieren. Geschieht dies nicht, erhöht sich der Lösegeldbetrag. Wenn das Opfer nicht zahlt, werden die gestohlenen Daten entweder offengelegt oder von den Tätern verkauft.

Deadnet-Lösegeldschein erhöht die Forderungen innerhalb von 72 Stunden

Der vollständige Text der Deadnet-Lösegeldforderung lautet wie folgt:

IHRE PERSÖNLICHE ID:

Das Netzwerk Ihres Unternehmens wurde unterwandert
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur geändert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE VERSCHLÜSSELTE DATEIEN NICHT.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen helfen. Wir sind die einzigen, die dazu in der Lage sind
Lösen Sie Ihr Problem.

Wir haben streng vertrauliche/persönliche Daten erhoben. Diese Daten werden aktuell auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder einen Weiterverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Unternehmen vom Laufen.

Sie können uns 2-3 unwichtige Dateien senden und wir entschlüsseln sie kostenlos
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

  1. Geben Sie die Adresse „hxxps://www.torproject.org“ in Ihren Internetbrowser ein. Es öffnet die Tor-Site.
  2. Klicken Sie auf „Tor herunterladen“, dann auf „Tor-Browser-Bundle herunterladen“, installieren Sie es und führen Sie es aus.
  3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Starten Sie einen Chat und folgen Sie den weiteren Anweisungen.

Wenn Sie den obigen Link nicht verwenden können, verwenden Sie die E-Mail:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • Um mit uns Kontakt aufzunehmen, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, IST DER PREIS HÖHER.

Wie können Sie wertvolle Daten vor Ransomware-Angriffen schützen?

Der Schutz wertvoller Daten vor Ransomware-Angriffen erfordert eine Kombination aus proaktiven Maßnahmen und Best Practices. Hier finden Sie einen umfassenden Ansatz zum Schutz Ihrer Daten:

Regelmäßige Datensicherung: Sichern Sie Ihre wichtigen Daten regelmäßig an einem Offline- oder Remote-Standort. Dadurch wird sichergestellt, dass Sie Ihre Daten auch dann aus einem sicheren Backup wiederherstellen können, wenn Ihr Primärsystem kompromittiert ist.

Verwenden Sie zuverlässige Sicherheitssoftware: Installieren und warten Sie seriöse Sicherheitssoftware, die Ransomware-Bedrohungen erkennen und blockieren kann.

Halten Sie die Software auf dem neuesten Stand: Aktualisieren Sie Ihr Betriebssystem und Ihre Softwareanwendungen regelmäßig, um Schwachstellen zu beheben, die von Ransomware ausgenutzt werden könnten.

Phishing-Schulung: Schulen Sie Ihre Mitarbeiter darin, Phishing-E-Mails und verdächtige Anhänge oder Links zu erkennen, die zu Ransomware-Infektionen führen könnten.

Verwenden Sie starke Passwörter: Fördern Sie die Verwendung sicherer, eindeutiger Passwörter für alle Konten und implementieren Sie, wo immer möglich, die Multi-Faktor-Authentifizierung (MFA).

August 31, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.