Ppvw Ransomware sperrt Dateien

ransomware

Während unserer Routineanalyse von Malware stieß unser Forschungsteam auf die Ppvw-Ransomware, die zur Djvu-Ransomware-Familie gehört. Diese Schadsoftware ist speziell darauf ausgelegt, Dateien zu verschlüsseln und anschließend ein Lösegeld für deren Wiederherstellung zu verlangen.

Auf unserem Testsystem veränderte diese Ransomware die Dateinamen der verschlüsselten Dateien, indem sie die Erweiterung „.Ppvw“ hinzufügte. Beispielsweise wurde eine Datei mit dem ursprünglichen Namen „1.jpg“ in „1.jpg.Ppvw“ geändert und „2.png“ wurde zu „2.png.Ppvw“ usw. Kurz darauf wurde ein Lösegeldschein mit der Bezeichnung „_readme.txt“ zurückgelassen.

Der Lösegeldschein teilt den Opfern mit, dass ihre Dateien durch Verschlüsselung gesperrt wurden. Um wieder Zugriff auf die verschlüsselten Daten zu erhalten, muss das Opfer den Forderungen der Angreifer nachkommen, die eine Lösegeldzahlung für den Erhalt des Entschlüsselungsschlüssels oder der Software beinhalten. Der angegebene Betrag beträgt 980 USD, wenn sich das Opfer jedoch innerhalb von 72 Stunden meldet, reduziert sich dieser Betrag um die Hälfte auf 490 USD. Vor der Zahlung darf das Opfer den Entschlüsselungsprozess an einer Datei kostenlos testen.

Ppvw-Lösegeldschein fordert eine erste Zahlung von 490 US-Dollar

Der vollständige Text der Ppvw-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-WbgTMF1Jmw
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
wiederherstellenalldata@firemail.cc

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
gorentos@bitmessage.ch

Unser Telegram-Konto:
@datarestore

Ihre persönliche ID: -

Wie kann Ransomware Ihr System infizieren?

Ransomware kann Ihr System auf verschiedene Weise infizieren. Um Ihren Computer oder Ihr Netzwerk zu schützen, ist es wichtig, diese Eintrittspunkte zu kennen. Zu den häufigsten Möglichkeiten, wie Ransomware Ihr System infizieren kann, gehören:

  • Phishing-E-Mails: Ransomware wird oft über bösartige E-Mail-Anhänge oder Links verbreitet. Cyberkriminelle versenden scheinbar legitime E-Mails, die infizierte Anhänge oder Links zu bösartigen Websites enthalten. Sobald der Benutzer den Anhang öffnet oder auf den Link klickt, wird die Ransomware heruntergeladen und auf dem System ausgeführt.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System Drive-by-Downloads aussetzen. Diese Websites nutzen Sicherheitslücken in Ihrem Webbrowser oder Plugins aus, um Ransomware ohne Ihr Wissen oder Ihre Zustimmung zu installieren.
  • Software-Schwachstellen: Veraltete Software, einschließlich Ihres Betriebssystems, Webbrowsers oder Plugins, kann bekannte Sicherheitslücken aufweisen. Ransomware-Autoren können diese Schwachstellen ausnutzen, um in Ihr System einzudringen. Regelmäßige Aktualisierungen Ihrer Software tragen zum Schutz vor diesen Angriffen bei.
  • Malvertising: Bei böswilliger Werbung (Malvertising) platzieren Cyberkriminelle infizierte Anzeigen auf legitimen Websites. Wenn Sie auf diese Anzeigen klicken, kann ohne Ihr Wissen ein Ransomware-Download ausgelöst werden.
  • RDP-Angriffe: Remote Desktop Protocol (RDP) ist ein Dienst, der es Benutzern ermöglicht, sich aus der Ferne mit einem Computer zu verbinden. Cyberkriminelle versuchen möglicherweise, sich mithilfe schwacher oder gestohlener Anmeldeinformationen unbefugten Zugriff auf RDP-Ports zu verschaffen. Sobald sie Zugriff erhalten, können sie Ransomware auf dem kompromittierten System verteilen.
  • Bösartige Downloads: Das Herunterladen von Software oder Dateien von nicht vertrauenswürdigen Quellen oder Peer-to-Peer-Netzwerken (P2P) kann Ihr System der Gefahr von Ransomware aussetzen. Diese Downloads können versteckte schädliche Payloads enthalten.
  • Schädliche Makros: Einige Ransomware-Stämme werden über infizierte Microsoft Office-Dokumente übertragen, die schädliche Makros enthalten. Wenn der Benutzer Makros aktiviert, wird die Ransomware ausgeführt.

October 30, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.