Mono-Ransomware nimmt Ihr System als Geisel

ransomware

Bei der Analyse neuer Malware-Beispiele machte unser Team eine interessante Entdeckung. Wir sind auf eine neue Variante der Ransomware namens Mono gestoßen, die zur Dharma-Familie gehört. Diese spezielle Malware funktioniert, indem sie Daten verschlüsselt, Dateinamen ändert und den Opfern einen Lösegeldschein aushändigt. Um seine bösartigen Aktivitäten auszuführen, zeigt Mono ein Popup-Fenster an und generiert eine „info.txt“-Datei. Zu den ursprünglichen Dateinamen fügt Mono die ID des Opfers, die E-Mail-Adresse bakutomono@tuta.io und die Erweiterung „.mono“ hinzu.

Wenn eine Datei beispielsweise „1.jpg“ hieße, würde Mono sie in „1.jpg.id-1E857D00.[bakutomono@tuta.io].mono“ umwandeln, und ähnlich würde „2.png“ zu „ 2.png.id-1E857D00.[bakutomono@tuta.io].mono“ und so weiter.

Der Lösegeldschein soll die Opfer über die Verschlüsselung ihrer Dateien informieren. Es enthält detaillierte Anweisungen zur Wiederherstellung der verschlüsselten Daten, indem Sie sich an die angegebenen E-Mail-Adressen (bakutomono@tuta.io und kabukimono@msgsafe.io) wenden. Darüber hinaus bietet die Notiz den Opfern an, ein paar kleinere Dateien zur kostenlosen Entschlüsselung einzusenden, was als eine Art Garantie dient.

Um mögliche Datenverluste oder erhöhte Kosten zu vermeiden, wird in dem Hinweis dringend davon abgeraten, die verschlüsselten Dateien umzubenennen oder zu versuchen, sie mit nicht autorisierter Software zu entschlüsseln. Es endet mit einer eindringlichen Warnung vor den Gefahren, die mit der Inanspruchnahme von Hilfe bei der Entschlüsselung durch Dritte verbunden sind.

Mono-Lösegeldschein bietet Entschlüsselung von drei Dateien

Der vollständige Text der Mono-Lösegeldforderung lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!
Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: bakutomono@tuta.io IHRE ID 1E857D00
Wenn Sie nicht innerhalb von 12 Stunden per E-Mail geantwortet haben, schreiben Sie uns per E-Mail: kabukimono@msgsafe.io
Kostenlose Entschlüsselung als Garantie
Vor der Zahlung können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 3 MB betragen (nicht archiviert) und die Dateien dürfen keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins

Weitere Orte zum Kauf von Bitcoins und einen Leitfaden für Anfänger finden Sie hier:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu höheren Kosten führen (sie berechnen ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.

Wie kann Ransomware wie Mono Ihren Computer infizieren?

Ransomware, einschließlich der Mono-Variante, kann Ihren Computer auf verschiedene Weise infizieren. Hier sind einige häufige Wege, auf denen Ransomware in Ihr System eindringen kann:

  • Schädliche E-Mail-Anhänge: Cyberkriminelle nutzen häufig Phishing-E-Mails, um Ransomware zu verbreiten. Sie versenden betrügerische E-Mails, die vorgeben, von legitimen Quellen zu stammen, beispielsweise von vertrauenswürdigen Organisationen oder Kontakten. Diese E-Mails können infizierte Anhänge wie Dokumente oder ZIP-Dateien enthalten, die beim Öffnen die Ransomware ausführen.
  • Schädliche Links: Ransomware kann auch über schädliche Links verbreitet werden, die in E-Mails, Instant Messages oder Social-Media-Beiträgen eingebettet sind. Das Klicken auf diese Links kann Sie zu infizierten Websites führen oder automatische Downloads von Ransomware auf Ihren Computer auslösen.
  • Exploit-Kits: Exploit-Kits sind bösartige Softwarepakete, die Schwachstellen in veralteter Software oder Browsern ausnutzen. Wenn Sie eine kompromittierte Website besuchen, scannt das Exploit-Kit Ihr System auf Schwachstellen und schleust Ransomware ein, wenn es Sicherheitslücken findet.
  • Malvertising: Angreifer können bösartige Werbung (Malvertisement), die auf legitimen Websites erscheint, nutzen, um Ransomware zu verbreiten. Diese Anzeigen können versteckten Code enthalten, der Sie ohne Ihr Wissen auf infizierte Websites weiterleitet oder Downloads initiiert.
  • RDP-Angriffe (Remote Desktop Protocol): Wenn Ihr Computer das Remote Desktop Protocol aktiviert und schlecht gesichert hat, können Angreifer schwache oder gestohlene Anmeldeinformationen ausnutzen, um sich unbefugten Zugriff zu verschaffen. Sobald sie drin sind, können sie Ransomware direkt auf Ihrem System verteilen.

June 9, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.