Erop Ransomware ist eine weitere Djvu-Variante

Die als Erop bekannte Malware wurde als Mitglied der Djvu-Ransomware-Familie identifiziert. Es funktioniert, indem es die Dateien des Opfers verschlüsselt, die Erweiterung „.erop“ hinzufügt und eine „_readme.txt“-Datei erstellt, die eine Lösegeldforderung enthält. Es wurde von Malware-Forschern bei der Analyse von Übermittlungen an VirusTotal entdeckt.

Erop benennt Dateien um, indem es die Erweiterung „.erop“ an den ursprünglichen Dateinamen anfügt, z. B. ändert es „1.jpg“ in „1.jpg.erop“ und „2.png“ in „2.png.erop“. Die Lösegeldforderung behauptet, dass die einzige Möglichkeit, die verschlüsselten Dateien abzurufen, darin besteht, eine Entschlüsselungssoftware und einen eindeutigen Schlüssel für 980 US-Dollar zu kaufen, jedoch mit einem Rabatt von 50 %, wenn das Opfer den Angreifer innerhalb von 72 Stunden kontaktiert, was die Kosten auf 490 US-Dollar senkt.

Der Angreifer warnt davor, dass die Dateien nicht ohne Bezahlung wiederhergestellt werden können, und bietet an, eine Datei als Demonstration zu entschlüsseln. Die Lösegeldforderung listet zwei E-Mail-Adressen für den Kontakt auf: support@freshmail.top und datarestorehelp@airmail.cc.

Die Erop Lösegeldforderungen und Lösegeldforderungen

Der vollständige Text der von Erop generierten Datei "_readme.txt" lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-8pCGyFnOj6
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Wie können Sie Ihre Daten vor Ransomware-Varianten ähnlich der Erop-Ransomware schützen?

Um Ihre Daten vor Ransomware-Varianten wie Erop zu schützen, können Sie die folgenden Best Practices befolgen:

  • Halten Sie Software und Betriebssysteme auf dem neuesten Stand: Software-Schwachstellen können von Ransomware-Angreifern ausgenutzt werden, daher ist es wichtig, Ihre Software und Betriebssysteme regelmäßig zu aktualisieren.
  • Verwenden Sie eine seriöse Antivirensoftware: Antivirensoftware kann viele Arten von Malware, einschließlich Ransomware, erkennen und verhindern.
  • Sichern Sie regelmäßig wichtige Daten: Wenn Sie wichtige Daten regelmäßig sichern, können Sie sie wiederherstellen, wenn Ihr Computer mit Ransomware infiziert ist. Speichern Sie Backups auf einer externen Festplatte oder in der Cloud, damit die Ransomware nicht darauf zugreifen kann.
  • Seien Sie vorsichtig beim Öffnen von E-Mail-Anhängen: Ransomware kann über bösartige Anhänge in E-Mails verbreitet werden. Seien Sie vorsichtig bei Anhängen aus unbekannten oder verdächtigen Quellen.
  • Aktivieren Sie Ihre Firewall: Eine Firewall kann dazu beitragen, unbefugten Zugriff auf Ihren Computer zu verhindern, und kann auch Malware daran hindern, mit anderen Computern im Internet zu kommunizieren.
  • Vermeiden Sie es, verdächtige Websites zu besuchen und unbekannte Dateien herunterzuladen: Websites, die schädlichen Code enthalten, können Ihren Computer mit Ransomware infizieren. Seien Sie vorsichtig, wenn Sie Dateien aus dem Internet herunterladen, insbesondere solche mit ausführbaren Erweiterungen wie „.exe“ oder „.msi“.
  • Seien Sie vorsichtig, wenn Sie auf Links in E-Mails oder auf Websites klicken: Schädliche Links können Sie auf Websites weiterleiten, die Malware enthalten, oder Malware auf Ihren Computer herunterladen.

Wie wird Ransomware wie Erop normalerweise auf Opfersysteme verteilt und ausgeliefert?

Ransomware wie Erop wird normalerweise über verschiedene Methoden wie E-Mail-Phishing-Kampagnen, bösartige Websites oder Drive-by-Downloads verteilt und auf Opfersysteme übertragen. Bei E-Mail-Phishing-Kampagnen sendet der Angreifer eine scheinbar legitime E-Mail mit einem bösartigen Anhang, der nach dem Öffnen den Computer des Opfers mit der Ransomware infiziert. Schädliche Websites werden verwendet, um Ransomware zu verbreiten, wenn ein Benutzer die Website besucht und eine infizierte Datei herunterlädt. Drive-by-Downloads treten auf, wenn ein Benutzer eine Website besucht, die ohne sein Wissen automatisch Malware auf seinen Computer herunterlädt.

Darüber hinaus können Angreifer auch Exploit-Kits verwenden, bei denen es sich um vorgefertigte Software-Kits handelt, die Exploits für bekannte Schwachstellen enthalten. Sobald ein Benutzer eine kompromittierte Website besucht, auf der ein Exploit-Kit gehostet wird, nutzt das Kit alle Schwachstellen in der Software des Benutzers aus und liefert die Ransomware.

Sobald die Ransomware auf das System eines Opfers übertragen wurde, verschlüsselt sie ihre Dateien und macht sie ohne den Entschlüsselungsschlüssel unzugänglich. Der Angreifer fordert dann eine Zahlung im Austausch für den Entschlüsselungsschlüssel, normalerweise durch eine Lösegeldforderung, die auf dem Computer des Opfers zugestellt wird. Die Lösegeldforderung enthält in der Regel eine Zahlungsfrist und die Drohung, die verschlüsselten Dateien zu löschen, wenn das Lösegeld nicht gezahlt wird.

February 1, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.