Popn-Ransomware folgt dem Djvu-Muster

ransomware

Bei unserer Untersuchung bösartiger Dateiproben sind wir auf Popn gestoßen, eine Ransomware-Variante der Djvu-Familie. Popn setzt Dateiverschlüsselung ein, um den Zugriff auf Dateien zu blockieren und ändert deren Namen durch Anhängen der Erweiterung „.Popn“. Darüber hinaus wird eine Lösegeldforderung mit dem Namen „_readme.txt“ generiert.

Um zu demonstrieren, wie Popn Dateinamen ändert, konvertiert es „1.jpg“ in „1.jpg.Popn“, „2.png“ in „2.png.Popn“ usw. Es ist wichtig zu erwähnen, dass Popn möglicherweise zusammen mit Informationsdiebstahlern wie Vidar und RedLine verbreitet wird.

Der Lösegeldschein soll die Opfer beruhigen, indem er ihnen die Möglichkeit gibt, ihre Dateien wiederherzustellen. Es wird behauptet, dass eine Vielzahl von Dateien, wie Bilder, Datenbanken, Dokumente und andere wichtige Daten, mithilfe einer robusten Verschlüsselungsmethode und eines eindeutigen Schlüssels verschlüsselt wurden.

Laut Lösegeldschein besteht die einzige Möglichkeit, wieder Zugriff auf die verschlüsselten Dateien zu erhalten, darin, ein Entschlüsselungstool und den entsprechenden eindeutigen Schlüssel zu erwerben, was 980 US-Dollar kostet.

Wenn Opfer jedoch innerhalb der ersten 72 Stunden Kontakt zu den Angreifern aufnehmen, haben sie Anspruch auf einen Rabatt von 50 %, wodurch der Preis auf 490 US-Dollar sinkt. Um die Kommunikation einzuleiten, enthält die Lösegeldforderung zwei E-Mail-Adressen: „restorealldata@firemail.cc“ und „gorentos@bitmessage.ch“.

Popn-Lösegeldschein kopiert das Djvu-Format

Der vollständige Text der Popn-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-WbgTMF1Jmw
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
wiederherstellenalldata@firemail.cc

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
gorentos@bitmessage.ch

Unser Telegram-Konto:
@datarestore

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware schützen?

Der Schutz Ihrer Daten vor Ransomware erfordert eine Kombination aus vorbeugenden Maßnahmen und proaktiven Praktiken. Hier sind einige wichtige Schritte, die Sie unternehmen können, um Ihre Daten vor Ransomware-Angriffen zu schützen:

  • Regelmäßige Backups: Sichern Sie Ihre wichtigen Daten und Dateien regelmäßig auf einer externen Festplatte oder einem sicheren Cloud-Speicherdienst. Dadurch wird sichergestellt, dass Sie, auch wenn Ihre Primärdaten durch Ransomware verschlüsselt sind, über ein sauberes Backup verfügen, von dem Sie wiederherstellen können.
  • Halten Sie die Software auf dem neuesten Stand: Halten Sie Ihr Betriebssystem, Ihre Anwendungen und Ihre Sicherheitssoftware mit den neuesten Patches und Updates auf dem neuesten Stand. Software-Updates enthalten oft Sicherheitsfixes, die vor bekannten Schwachstellen schützen können, die von Ransomware ausgenutzt werden.
  • Verwenden Sie Antiviren- und Anti-Malware-Software: Installieren Sie seriöse Antiviren- und Anti-Malware-Software auf Ihren Geräten und halten Sie sie auf dem neuesten Stand. Diese Programme können dabei helfen, Ransomware-Infektionen zu erkennen und zu verhindern.
  • Seien Sie vorsichtig mit E-Mail-Anhängen und Links: Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere von unbekannten oder verdächtigen Quellen. Phishing-E-Mails sind eine gängige Methode zur Verbreitung von Ransomware.
  • Makros mit Vorsicht aktivieren: Seien Sie vorsichtig, wenn Sie Makros in Dokumenten aktivieren, insbesondere in E-Mail-Anhängen. Makros können zur Verbreitung von Ransomware verwendet werden.
  • Informieren Sie Mitarbeiter und Benutzer: Informieren Sie sich und Ihre Mitarbeiter über Ransomware und Phishing-Angriffe. Sensibilisieren Sie für die Risiken, Warnzeichen und Best Practices, um nicht Opfer solcher Angriffe zu werden.
  • Verwenden Sie starke Passwörter und Multi-Faktor-Authentifizierung (MFA): Stellen Sie sicher, dass alle Konten mit starken, eindeutigen Passwörtern geschützt sind, und aktivieren Sie nach Möglichkeit die Multi-Faktor-Authentifizierung. Dies verleiht Ihren Konten eine zusätzliche Sicherheitsebene.

August 1, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.