PatchWorkApt Ransomware ist ein neues Chaos-Spinoff

ransomware

PatchWorkApt ist eine neu entdeckte Variante der Chaos-Ransomware. Beim Eindringen in ein Computersystem verschlüsselt PatchWorkApt Dateien, fügt den Dateinamen eine Reihe zufälliger Zeichen hinzu und generiert eine Lösegeldforderung mit dem Namen „look_this.txt“.

Eine Veranschaulichung des Umbenennungsmusters, das PatchWorkApt auf verschlüsselte Dateien anwendet, ist wie folgt: „1.jpg“ wird zu „1.jpg.b621“, „2.png“ wird zu „2.png.xp9y“ und so weiter. Der Lösegeldschein macht das Opfer darauf aufmerksam, dass sein Netzwerk kompromittiert wurde und alle Daten auf seinen Systemen mit dem AES-256-Algorithmus verschlüsselt wurden. Es betont den ausschließlichen Besitz des Entschlüsselungsschlüssels durch die angreifende Gruppe und warnt davor, ohne diesen einen Wiederherstellungsversuch zu unternehmen, und verweist auf einen möglichen irreparablen Schaden.

Die für den Angriff verantwortliche Gruppe legt ausdrücklich ihre finanziellen Beweggründe dar und ermutigt das Opfer, ihnen zu vertrauen und Kontakt aufzunehmen, um Bedingungen für die Entschlüsselung der Dateien auszuhandeln. Um Vertrauen aufzubauen, schlagen sie vor, verschlüsselte Dateien zur Überprüfung zu senden. Die Kontaktdaten werden über E-Mail-Adressen (patchworkapt@tutanota.com und patchworkapt@msgden.net) bereitgestellt, wodurch dem Opfer versichert wird, dass die Gruppe gegen Bezahlung die erforderliche Entschlüsselungsschlüsselsoftware zur Wiederherstellung der Dateien bereitstellen wird.

Die vollständige PatchWorkApt-Lösegeldforderung

Der vollständige Text der PatchWorkApt-Lösegeldforderung lautet wie folgt:

Your network has been breached by PatchWorkApt ransomware group.
Your network and encrypted the data on your systems.

Your ID:-
This is your credential for communication and decryption.

Decryption is only possible with a private key that only we posses.
Our group's only aim is to financially benefit from our brief acquaintance,this is a guarantee that we will do what we promise.
Scamming is just bad for business in this line of work.

All your files are encrypted using AES-256 military grade algorithm. So,

  1. Don't try to recover data, because the encrypted files are unrecoverable unless you have the key.
    Any try for recovering data without the key (using third-party applications/companies) causes PERMANENT damage. Take it serious.
  2. You have to trust us. This is our business (after firing from high-tech companies) and the reputation is all we have.
  3. Sie müssen lediglich den Zahlungsvorgang durchführen und erhalten dann einen Entschlüsselungsschlüssel, mit dem Sie alle Ihre Dateien und VMs zurückgeben können.

Kontaktieren Sie uns, um die Bedingungen für die Beseitigung des von uns verursachten Schadens auszuhandeln.
Wir empfehlen Ihnen, keine Datenwiederherstellungstools zu verwenden, ohne Kopien der ursprünglich verschlüsselten Datei zu hinterlassen.
Dadurch besteht die Gefahr, dass die Datei irreversibel beschädigt wird.

Wie Sie uns erreichen?
Wenn Sie mit uns kommunizieren, fügen Sie bitte Ihre Opfer-ID bei, damit wir schneller entschlüsseln und zusammenarbeiten können.

Unsere E-Mail:
PatchWorkApt@tutanota.com
patchworkapt@msgden.net

Warum sollten Sie uns vertrauen?
Wenn Sie das Lösegeld zahlen, stellen wir Ihnen die Entschlüsselungsschlüsselsoftware zur Verfügung und senden sie an Ihre Mailbox.
Stellen Sie einige verschlüsselte Dateien bereit, senden Sie sie an uns und überprüfen Sie unsere Authentizität und Vertrauenswürdigkeit durch diese erstaunliche Entschlüsselung.

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Daten vor Ransomware-Angriffen ist von entscheidender Bedeutung, um möglichen Verlust, unbefugten Zugriff und finanzielle Erpressung zu verhindern. Hier sind mehrere Maßnahmen, die Sie ergreifen können, um Ihre Datensicherheit zu erhöhen:

Regelmäßig sichern:
Implementieren Sie ein regelmäßiges und automatisiertes Backup-System für Ihre wichtigen Daten. Stellen Sie sicher, dass Backups sicher gespeichert werden und leicht wiederhergestellt werden können.

Verwenden Sie zuverlässige Sicherheitssoftware:
Installieren Sie seriöse Antiviren- und Anti-Malware-Software, um Ransomware-Infektionen zu erkennen und zu verhindern. Halten Sie die Software auf dem neuesten Stand, um sicherzustellen, dass sie die neuesten Bedrohungen erkennen kann.

Software und Betriebssysteme aktualisieren:
Aktualisieren Sie Ihr Betriebssystem, Ihre Softwareanwendungen und Ihre Sicherheitssoftware regelmäßig, um Schwachstellen zu beheben. Bei vielen Ransomware-Angriffen wird veraltete Software ausgenutzt.

Automatische Updates aktivieren:
Aktivieren Sie automatische Updates für Ihr Betriebssystem und Ihre Software, um sicherzustellen, dass Sie zeitnah die neuesten Sicherheitspatches erhalten.

Wenden Sie E-Mail-Sicherheitspraktiken an:
Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere wenn die E-Mail unerwartet ist oder von einem unbekannten Absender stammt. Verwenden Sie E-Mail-Filter- und Authentifizierungstools, um Phishing-Risiken zu minimieren.

January 17, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.