Rdptest Ransomware verschlüsselt Ihre Dateien

ransomware

Rdptest ist eine Art Ransomware. Nach dem Eindringen in das Betriebssystem verschlüsselt und ändert Rdptest die Dateinamen und zeigt zwei Lösegeldforderungen („info.hta“ und „info.txt“) an. Diese spezielle Ransomware gehört zur Phobos-Familie.

Rdptest hängt die ID des Opfers, die E-Mail-Adresse rdpstresstest@proton.me und die Erweiterung „.rdptest“ an die Dateinamen an. Beispielsweise wird „1.jpg“ in „1.jpg.id[1E857D00-3449].[Rdpstresstest@proton.me].rdptest“ umgewandelt, „2.png“ in „2.png.id[1E857D00-3449“. ].[Rdpstresstest@proton.me].rdptest“ und so weiter.

Der Lösegeldschein informiert das Opfer darüber, dass alle seine Dateien aufgrund eines Sicherheitsproblems auf seinem Computer verschlüsselt wurden. Um die Dateien wiederherzustellen, werden sie angewiesen, die Angreifer per E-Mail unter rdpstresstest@proton.me zu kontaktieren und im Nachrichtentitel eine bestimmte ID anzugeben. Eine alternative E-Mail-Adresse (rdpstresstest@keemail.me) wird bereitgestellt, wenn innerhalb von 24 Stunden keine Antwort erfolgt.

Die Zahlung für die Entschlüsselung erfolgt in Bitcoins, wobei die Höhe davon abhängt, wie schnell das Opfer mit den Angreifern kommuniziert. Als Garantie bietet die Notiz eine kostenlose Entschlüsselung von bis zu 5 Dateien (Gesamtgröße weniger als 4 MB). Es wird außerdem davor gewarnt, die Datei umzubenennen oder eine Entschlüsselung durch Dritte zu versuchen, um möglichen Datenverlust zu vermeiden oder Opfer von Betrügereien zu werden.

Rdptest-Lösegeldschein gibt es in zwei Geschmacksrichtungen

Der längere Erpresserbrief von Rdptest lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems auf Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail Rdpstresstest@proton.me
Schreiben Sie diese ID in den Titel Ihrer Nachricht: 1E857D00-3449
Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mail:rdpstresstest@keemail.me
Die Entschlüsselung muss in Bitcoins bezahlt werden. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool zu, das alle Ihre Dateien entschlüsselt.
Kostenlose Entschlüsselung als Garantie
Vor der Zahlung können Sie uns bis zu 5 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien dürfen keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die Website LocalBitcoins. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Weitere Orte zum Kauf von Bitcoins und einen Leitfaden für Anfänger finden Sie hier:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu höheren Kosten führen (sie berechnen ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.

Die Ransomware erzeugt außerdem eine kürzere Datei namens „info.txt“, die die folgende kurze Meldung enthält:

All of your files are encrypted
To decrypt them send e-mail to this address: Rdpstresstest@proton.me.
If we don't answer in 24h., send e-mail to this address: rdpstresstest@keemail.me

Wie kann Ransomware wie Rdptest in Ihr System eindringen?

Ransomware wie Rdptest kann auf verschiedene Weise in Ihr System gelangen. Das Verständnis dieser Eintrittspunkte ist für die Umsetzung wirksamer Cybersicherheitsmaßnahmen von entscheidender Bedeutung. Auf folgende Arten kann Ransomware ein System infiltrieren:

Phishing-E-Mails: Die häufigste Methode sind Phishing-E-Mails. Cyberkriminelle versenden betrügerische E-Mails mit schädlichen Anhängen oder Links. Wenn ein Benutzer den Anhang öffnet oder auf den Link klickt, wird die Ransomware heruntergeladen und auf dem System ausgeführt.

Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Drive-by-Downloads treten auf, wenn Malware ohne deren Zustimmung automatisch heruntergeladen und auf dem Gerät eines Benutzers installiert wird, häufig durch Schwachstellen im Browser oder in Plugins.

Malvertising : Bei böswilliger Werbung oder Malvertising platzieren Cyberkriminelle infizierte Werbung auf legitimen Websites. Das Klicken auf diese Anzeigen kann zum Herunterladen von Ransomware führen.

Ausnutzung von Software-Schwachstellen: Ransomware kann Schwachstellen im Betriebssystem oder in installierter Software ausnutzen. Wenn Sie Ihre Software und Ihr Betriebssystem mit den neuesten Sicherheitspatches auf dem neuesten Stand halten, können Sie dieses Risiko mindern.

Drive-by-Downloads: Ungepatchte Software, insbesondere Webbrowser, kann zum Herunterladen und Installieren von Ransomware ohne Wissen des Benutzers ausgenutzt werden. Um solche Angriffe zu verhindern, ist es wichtig, die Software regelmäßig zu aktualisieren und zu patchen.

Infizierte externe Geräte: Ransomware kann sich über infizierte externe Geräte wie USB-Laufwerke oder externe Festplatten verbreiten. Vermeiden Sie den Anschluss unbekannter Geräte an Ihren Computer und verwenden Sie zuverlässige Antivirensoftware zum Scannen externer Geräte.

Software-Downloads von nicht vertrauenswürdigen Quellen: Das Herunterladen von Software oder Dateien aus nicht vertrauenswürdigen Quellen erhöht das Risiko, auf Ransomware zu stoßen. Bleiben Sie bei seriösen Quellen und vermeiden Sie den Download geknackter oder raubkopierter Software.

Social Engineering: Cyberkriminelle nutzen möglicherweise Social-Engineering-Techniken, um Benutzer dazu zu verleiten, böswillige Aktionen auszuführen, beispielsweise eine scheinbar harmlose Datei auszuführen oder auf einen getarnten Link zu klicken.

January 25, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.