Was ist G-STARS-Ransomware?

ransomware

G-STARS Ransomware, auch bekannt als Phobos, ist ein Schadprogramm, das in die Kategorie der Ransomware fällt. Diese Art von Malware ist darauf ausgelegt, Daten auf dem System des Opfers zu verschlüsseln und dann vom Opfer eine Zahlung im Austausch für den Entschlüsselungsschlüssel zu verlangen.

Bei verschiedenen Recherchen von Computersicherheitsexperten stießen sie bei der Analyse neuer Einsendungen auf der VirusTotal-Website auf die Ransomware G-STARS (Phobos). Wenn diese Ransomware einen Computer infiziert, verschlüsselt sie Dateien und ändert deren Namen. An die ursprünglichen Dateinamen werden eine eindeutige ID, die E-Mail-Adresse der Cyberkriminellen und die Erweiterung „.G-STARS“ angehängt. Beispielsweise würde eine Datei mit dem ursprünglichen Namen „1.jpg“ als „1.jpg.id[9ECFA84E-3442].[ support.antimalware@onionmail.com ].G-STARS“ erscheinen. Die Ransomware erstellt dann Lösegeldforderungen sowohl in einer Textdatei („info.txt“) als auch in einem Popup-Fenster („into.hta“).

G-STARS Ransomware-Lösegeldschein

Die von G-STARS (Phobos) hinterlassenen Lösegeldscheine enthalten ähnliche Informationen. Sie informieren das Opfer darüber, dass ihre Dateien verschlüsselt wurden, und weisen es an, die Angreifer über mehrere Kommunikationsmethoden zu kontaktieren. Darüber hinaus wird in den Notizen behauptet, dass sensible Informationen aus dem kompromittierten Netzwerk, wie Mitarbeiter- und Kundendaten, Finanzdetails und Fertigungsdokumente, herausgefiltert wurden. Die Angreifer drohen mit einer Erhöhung des Lösegelds und der Weitergabe der gestohlenen Inhalte, wenn das Opfer die Kontaktaufnahme verzögert. Sie warnen außerdem davor, die verschlüsselten Dateien umzubenennen oder Wiederherstellungstools von Drittanbietern zu verwenden, da dies dazu führen könnte, dass die Daten nicht mehr entschlüsselbar sind.

Die Notiz lautet wie folgt:

Hallo mein lieber Freund. Alle Ihre Dateien wurden verschlüsselt!

Zu Ihrem Unglück hat eine große IT-Sicherheitslücke Sie angreifbar gemacht: Ihre Dateien wurden verschlüsselt. Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Wenn Sie Ihre Dateien wiederherstellen möchten, schreiben Sie uns an diese E-Mail: support.antimalware@onionmail.com Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mail:support.antimalware@msgden.com
Unser Online-Betreiber ist im Messenger Telegram erreichbar: @Files_decrypt oder hxxps://t.me/Files_decrypt
Wenn Sie auf unsere E-Mail keine Antwort erhalten, können Sie die ICQ-Software hier auf Ihrem PC installieren: hxxps://icq.com/windows/ oder auf dem Smartphone im Appstore / Google Play Market nach „ICQ“ suchen.
Schreiben Sie an unseren ICQ @Ransomware_Decrypt hxxps://icq.im/Ransomware_Decrypt/ Oder laden Sie den (Session) Messenger (hxxps://getsession.org) im Messenger herunter: 0569a7c0949434c9c4464cf2423f66d046e3e08654e4164404b1dc23783096d313
Sie müssen diese ID hinzufügen – und wir schließen unsere Konvertierung ab.
Oder laden Sie den Tox-Chat (hxxps://tox.chat/download.html') im Messenger herunter: C20A4B4AC30BBF70E7F2340FC0F97B08FA58B6E041557ABBF29EAF82FED0C47D79239FA26B51 Sie müssen diese ID 9ECFA84E-3442 hinzufügen und uns schreiben.

Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können. Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.
Kontaktieren Sie uns bald, denn für diejenigen, deren Daten nicht in unserem Pressemitteilungsblog veröffentlicht werden, wird der Preis, den sie zahlen müssen, erheblich steigen.

Deine Daten
Sensible Daten auf Ihrem System wurden HERUNTERGELADEN.
Wenn Sie NICHT WOLLEN, dass Ihre sensiblen Daten VERÖFFENTLICHT werden, müssen Sie schnell handeln.

Zu den Daten gehören:
Persönliche Daten der Mitarbeiter, Lebensläufe, DL, SSN.
Vollständige Netzwerkkarte einschließlich Anmeldeinformationen für lokale und Remote-Dienste.
Private Finanzinformationen, einschließlich: Kundendaten, Rechnungen, Budgets, Jahresberichte, Kontoauszüge.
Fertigungsdokumente einschließlich: Datagramme, Schemata, Zeichnungen im SolidWorks-Format
Und mehr...

Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Wir sind jederzeit zur Zusammenarbeit bereit und finden den besten Weg zur Lösung Ihres Problems.
Je schneller Sie schreiben, desto günstigere Konditionen erhalten Sie.
Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien.

Basierend auf umfangreichen Untersuchungen zu Ransomware ist es im Allgemeinen schwierig, Dateien ohne die Hilfe der Angreifer zu entschlüsseln. Selbst wenn das Lösegeld gezahlt wird, erhalten die Opfer möglicherweise nicht die Entschlüsselungsschlüssel oder Tools, was die Datenwiederherstellung unsicher macht. Auch die Zahlung des Lösegelds unterstützt illegale Aktivitäten und wird daher nicht empfohlen.

Prävention und Entfernung von G-STARS Ransomware

Um weitere Verschlüsselungen durch die Ransomware G-STARS (Phobos) zu verhindern, ist es wichtig, sie aus dem Betriebssystem zu entfernen. Durch die Entfernung werden jedoch bereits gefährdete Dateien nicht wiederhergestellt. Die einzig zuverlässige Lösung besteht darin, die Daten aus einem Backup wiederherzustellen, sofern zuvor eines erstellt und an anderer Stelle gespeichert wurde. Um die Datensicherheit zu gewährleisten, wird dringend empfohlen, Backups an mehreren Standorten aufzubewahren, z. B. auf Remote-Servern und nicht angeschlossenen Speichergeräten.

Ransomware, einschließlich G-STARS (Phobos), wird häufig durch Phishing- und Social-Engineering-Taktiken verbreitet. Zu den gängigen Methoden gehören Drive-by-Downloads, bösartige Anhänge und Links in Spam-E-Mails, Online-Betrug, Malvertising, dubiose Downloadquellen, illegale Programmaktivierungstools und gefälschte Updates. Manche Ransomware kann sich auch über lokale Netzwerke und Wechselspeichergeräte selbst verbreiten.

Diese Schadprogramme können als gewöhnliche Dateien wie ausführbare Dateien, Archive, Dokumente, JavaScript und mehr getarnt werden. Sobald eine virulente Datei geöffnet wird, wird die Infektionskette in Gang gesetzt, die zum Herunterladen und Installieren der Ransomware auf dem System des Opfers führt.

Zusammenfassend lässt sich sagen, dass G-STARS Ransomware oder Phobos eine gefährliche Bedrohung ist, die Dateien verschlüsselt und ein Lösegeld für deren Entschlüsselung verlangt. Es ist wichtig, vorbeugende Maßnahmen zu ergreifen, z. B. Backups an mehreren Orten aufzubewahren und bei der Interaktion mit E-Mails, Downloads und Websites vorsichtig zu sein, um nicht Opfer solcher Malware zu werden.

August 4, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.