LIVE TEAM Ransomware sperrt verschlüsselte Dateien

ransomware

Bei der Analyse neuer Malware-Beispiele hat unser Team eine Ransomware-Variante namens LIVE TEAM identifiziert. Ähnlich wie typische Ransomware verschlüsselt LIVE TEAM Dateien, ändert Dateinamen durch Anhängen der Erweiterung „.LIVE“ und übermittelt einen Lösegeldschein in Form einer „FILE RECOVERY_ID_[Opfer_ID].txt“-Datei.

Zur Veranschaulichung: Eine Datei mit dem ursprünglichen Namen „1.jpg“ wird in „1.jpg.LIVE“ umgewandelt, und „2.png“ wird zu „2.png.LIVE“ usw. Der Lösegeldschein benachrichtigt das Opfer über seine verschlüsselten und unzugänglichen Dateien. Es deutet darauf hin, dass der Angreifer eine Sicherungskopie der Daten des Opfers gesichert hat und droht, diese zu veröffentlichen, sofern die Situation nicht innerhalb von sieben Tagen gelöst wird.

Der Hinweis warnt vor dem Versuch, die Dateien unabhängig zu ändern oder wiederherzustellen, und behauptet, dass solche Aktionen zu ihrer Zerstörung führen würden. Als Demonstration der Fähigkeit des Angreifers, die Daten wiederherzustellen, bietet der Hinweis eine kostenlose Testentschlüsselung für Dateien mit einer Größe von weniger als 3 MB.

Um mit der Dateiwiederherstellung zu beginnen, wird das Opfer angewiesen, den Erpresser per E-Mail zu kontaktieren und dabei den Dateinamen des Dokuments sowie eine eindeutige Wiederherstellungs-ID anzugeben. Der Angreifer verpflichtet sich, den Lösegeldbetrag offenzulegen und bei Zahlung das Entschlüsselungstool bereitzustellen.

Die Kontaktdaten werden über die E-Mail-Adressen locked@onionmail.org und liveteam@onionmail.org bereitgestellt. Darin ist eine implizite Drohung enthalten, die davor warnt, dass eine Zahlungsverweigerung zu anhaltenden Angriffen und der Offenlegung sensibler Daten im Internet führen wird.

Der Lösegeldschein von LIVE TEAM bietet die Entschlüsselung einer einzelnen Datei

Der vollständige Text der von LIVE TEAM erstellten Lösegeldforderung lautet wie folgt:

Hello

Your file has been encrypted and cannot be used
When you see this letter, your privacy data has been backed up by us. If you do not handle it, we will publish your privacy data after the 7th.

Don't try to change or restore the file yourself, which will destroy them
If necessary, you can decrypt a test file for free. Free test decryption is only available for files less than 3MB in size.

To restore files, you need a decryption tool. Please contact us by email.
Please add the file name of this document to the email and send it to me.
FILE RECOVERY_ID -
I will tell you the amount you need to pay. After the payment is completed, we will make the decryption tool and send it to you.

Kundendienst-Postfach:
locked@onionmail.org
Ersatzpostfach: (Verwenden Sie dieses Postfach, wenn innerhalb von 24 Stunden keine Antwort erfolgt)
liveteam@onionmail.org

Sie können uns auch über zwischengeschaltete Agenturen (z. B. Datenrettungsunternehmen) kontaktieren.

Wenn Sie die Zahlung verweigern, werden Sie ständig angegriffen. Ihre datenschutzrelevanten Daten werden auch im Internet bekannt gegeben.

Wir sind ein Team, das auf Glaubwürdigkeit achtet, damit Sie sicher bezahlen und Daten wiederherstellen können.

LIVE-TEAM

Wie kann Ransomware Ihren Computer infizieren?

Ransomware kann Ihren Computer auf verschiedene Weise infizieren, und Angreifer nutzen häufig ausgefeilte Techniken, um Schwachstellen auszunutzen. Hier sind einige gängige Methoden, mit denen Ransomware Ihren Computer infizieren kann:

Phishing-E-Mails: Eine der am weitesten verbreiteten Methoden sind Phishing-E-Mails. Cyberkriminelle versenden E-Mails mit schädlichen Anhängen oder Links, die beim Anklicken die Ransomware herunterladen und auf dem Computer des Opfers ausführen. Die E-Mails können seriös erscheinen und enthalten häufig dringende oder verlockende Nachrichten, die Benutzer zum sofortigen Handeln veranlassen sollen.

Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann zu Drive-by-Downloads führen. In solchen Fällen wird Schadsoftware ohne deren Wissen oder Zustimmung automatisch heruntergeladen und auf dem Computer des Benutzers ausgeführt. Diese Websites können Schwachstellen in Browsern oder Plugins ausnutzen.

Malvertising: Beim Malvertising handelt es sich um die Verwendung bösartiger Werbung auf seriösen Websites. Durch Klicken auf diese Anzeigen können Benutzer auf Websites weitergeleitet werden, die Ransomware hosten oder automatische Downloads initiieren.

Exploit-Kits: Exploit-Kits zielen auf Schwachstellen in Software und Betriebssystemen ab. Wenn das System eines Benutzers nicht mit den neuesten Sicherheitspatches aktualisiert ist, können Exploit-Kits diese Schwachstellen ausnutzen, um Ransomware einzuschleusen und auszuführen.

Social Engineering: Cyberkriminelle nutzen Social-Engineering-Taktiken, um Benutzer dazu zu verleiten, schädliche Dateien herunterzuladen und auszuführen. Dazu können gefälschte Software-Updates, irreführende Nachrichten oder verlockende Angebote gehören, die zur Installation von Ransomware führen.

January 5, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.