Earth Grass Ransomware fordert ein Lösegeld in Höhe von 200 US-Dollar

ransomware

Bei der Analyse von Dateibeispielen stießen wir auf eine neue Variante der Ransomware WORLD GRASS mit dem Namen EARTH GRASS. Diese spezielle Ransomware verschlüsselt Dateien und fügt den Dateinamen der gesperrten Dateien die Erweiterung „.34r7hGr455“ hinzu. Darüber hinaus verändert es den Desktop-Hintergrund und hinterlegt eine „Read ME (Decryptor).txt“-Datei, die als Lösegeldforderung dient.

Um zu veranschaulichen, wie EARTH GRASS Dateinamen ändert, betrachten Sie Folgendes: Es wandelt „1.jpg“ in „1.jpg.34r7hGr455“ um, und „2.png“ wird zu „2.png.34r7hGr455“ und so weiter.

Der Lösegeldschein teilt den Opfern mit, dass ihre Dateien aufgrund eines Sicherheitsproblems auf ihren Computern verschlüsselt wurden. Es bietet Anleitungen für die Durchführung einer Zahlung in Höhe von 200 US-Dollar in der Kryptowährung XMR (Monero) an eine bestimmte Adresse und weist Opfer an, sich über die angegebene E-Mail-Adresse (earthgrass1@protonmail.com) an die Angreifer zu wenden und einen Zahlungsnachweis und Details zu ihrem Computer vorzulegen.

Der Hinweis warnt davor, verschlüsselte Dateien umzubenennen oder zu versuchen, sie mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen könnte. Darüber hinaus wird auf die Möglichkeit höherer Gebühren hingewiesen, wenn man Hilfe von Dritten in Anspruch nimmt, und es wird zur Vorsicht hinsichtlich der Möglichkeit von Betrügereien in solchen Fällen geraten.

Earth Grass Lösegeldforderung in voller Länge

Der vollständige Text der Lösegeldforderung von Earth Grass lautet wie folgt:

ERDGRAS
IHRE DATEIEN SIND VERSCHLÜSSELT

#EarthGress

Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems auf Ihrem PC verschlüsselt.
Wenn Sie sie wiederherstellen möchten, führen Sie diese Arbeit aus:

  1. Senden Sie 200 $ XMR an diese Adresse:-
    XMR-Adresse = (alphanumerische Zeichenfolge)
  2. Nach dem Absenden der Gelder schreiben Sie uns per E-Mail:-
    E-Mail-Adresse = Earthgrass1@protonmail.com
    (Mit dem Transection-Screenshot und den Transection-Details sowie Ihren Computerdetails.)

Aufmerksamkeit
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu höheren Kosten führen (sie berechnen ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.

Wie kann Ransomware wie Earth Grass Ihren Computer infizieren?

Ransomware wie Earth Grass kann Ihren Computer auf verschiedene Weise infizieren und greift in der Regel auf betrügerische oder böswillige Taktiken zurück, um Zugriff zu erhalten. Hier sind einige häufige Möglichkeiten, wie Ransomware Ihren Computer infizieren kann:

  • Phishing-E-Mails: Eine der häufigsten Methoden sind Phishing-E-Mails. Möglicherweise erhalten Sie eine E-Mail, die scheinbar von einer legitimen Quelle stammt, beispielsweise von einem vertrauenswürdigen Unternehmen oder einem Kollegen. Diese E-Mails enthalten häufig schädliche Anhänge oder Links. Wenn Sie den Anhang öffnen oder auf den Link klicken, wird möglicherweise die Ransomware heruntergeladen und auf Ihrem System ausgeführt.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihren Computer der Gefahr von Ransomware aussetzen. Diese Websites können Schwachstellen in Ihrem Webbrowser ausnutzen oder Social-Engineering-Techniken verwenden, um Sie zum Herunterladen und Ausführen schädlicher Dateien zu verleiten.
  • Malvertising: Böswillige Werbung oder Malvertising liegt vor, wenn Cyberkriminelle bösartigen Code in Online-Anzeigen einschleusen. Wenn Sie auf diese Anzeigen klicken, werden Sie möglicherweise zu Websites weitergeleitet, die Ransomware auf Ihren Computer übertragen.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann Schwachstellen in Ihrem Betriebssystem, Ihrer Software oder Ihren Anwendungen ausnutzen. Wenn Ihr System nicht über Sicherheitspatches auf dem neuesten Stand ist, kann es anfälliger für solche Angriffe sein.
  • Drive-By-Downloads: Einige Websites können ohne Ihre Zustimmung automatisch Malware herunterladen und auf Ihrem Computer ausführen. Dieser Drive-by-Download kann auftreten, wenn Sie manipulierte Websites besuchen oder mit bösartigen Inhalten interagieren.

October 18, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.