Mamai Ransomware ist eine neue MedusaLocker-Variante

ransomware

Unsere Forscher haben Mamai entdeckt, eine Art Ransomware, die zur Ransomware-Familie MedusaLocker gehört. Beim Testen der Malware auf unserem System begann sie, Dateien zu verschlüsseln und ihren Dateinamen die Erweiterung „.mamai10“ hinzuzufügen. Die genaue Nummer in der Erweiterung kann je nach Variante der Ransomware variieren.

Sobald der Verschlüsselungsprozess abgeschlossen war, legte Mamai eine Lösegeldnachricht namens „How_to_back_files.html“ auf dem Desktop ab. Diese Nachricht weist darauf hin, dass Mamai eher auf Unternehmen als auf einzelne Benutzer abzielt. Die Lösegeldforderung besagt, dass das Unternehmensnetzwerk des Opfers verletzt und Dateien mit RSA- und AES-Algorithmen verschlüsselt wurden. Der Hinweis warnt davor, die verschlüsselten Dateien umzubenennen oder zu modifizieren sowie Entschlüsselungstools von Drittanbietern zu verwenden, da dies zu einem dauerhaften Datenverlust führen würde. Die Angreifer behaupten, vertrauliche und persönliche Daten der Opfer gestohlen zu haben.

Um wieder Zugriff auf die verschlüsselten Dateien zu erhalten, verlangen die Angreifer die Zahlung eines Lösegeldes. Wenn das Opfer die Zahlung verweigert, bleiben seine Daten unzugänglich und die gestohlenen Daten werden verkauft oder durchgesickert. Die Höhe des Lösegelds wird nicht angegeben, aber der Hinweis warnt davor, dass es sich erhöhen wird, wenn nicht innerhalb von 72 Stunden Kontakt mit den Angreifern aufgenommen wird. Das Opfer kann die Entschlüsselung testen, indem es zwei bis drei verschlüsselte Dateien an die Angreifer sendet, bevor es das Lösegeld zahlt, heißt es in der Notiz.

Die Mamai-Lösegeldforderung erwähnt kein spezifisches Lösegeld

Der vollständige Text der Mamai-Lösegeldforderung lautet wie folgt:

IHR PERSÖNLICHER AUSWEIS:

! IHR FIRMENNETZWERK WURDE DURCHDRUCKT !
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur modifiziert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE KEINE VERSCHLÜSSELTEN DATEIEN.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen dabei helfen. Wir sind die Einzigen, die dazu in der Lage sind
löse dein Problem.

Wir haben streng vertrauliche/persönliche Daten gesammelt. Diese Daten werden derzeit auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder Wiederverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Geschäft vom Laufen.

Sie können uns 2-3 unwichtige Dateien schicken und wir werden sie kostenlos entschlüsseln
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

  1. Geben Sie in Ihrem Internetbrowser die Adresse „hxxps://www.torproject.org“ ein. Es öffnet die Tor-Seite.
  2. Klicken Sie auf „Download Tor“, dann auf „Download Tor Browser Bundle“, installieren und starten Sie es.
  3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Starten Sie einen Chat und folgen Sie den weiteren Anweisungen.
    Wenn Sie den obigen Link nicht verwenden können, verwenden Sie die E-Mail:
    ithelp01@decorous.cyo
    ithelp01@ganzheit.business

  • Um uns zu kontaktieren, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, WIRD DER PREIS HÖHER.

Wie wird Ransomware wie Mamai normalerweise verbreitet?

Ransomware wie Mamai kann auf verschiedene Weise verbreitet werden, darunter Phishing-E-Mails, schädliche Anhänge, kompromittierte Websites und Exploit-Kits. Phishing-E-Mails sind die häufigste Verbreitungsmethode, bei der Cyberkriminelle legitim aussehende E-Mails versenden, die Benutzer dazu verleiten, auf bösartige Links zu klicken oder infizierte Anhänge herunterzuladen.

Schädliche Anhänge sind eine weitere beliebte Verbreitungsmethode, bei der Cyberkriminelle E-Mails mit Anhängen versenden, die die als legitime Dateien oder Dokumente getarnte Ransomware enthalten. Kompromittierte Websites und Exploit-Kits werden auch verwendet, um Ransomware zu verbreiten, indem Schwachstellen in Software ausgenutzt oder Drive-by-Downloads verwendet werden.

March 9, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.