Was ist S4b-Ransomware?
In der sich ständig weiterentwickelnden Landschaft der Cyber-Bedrohungen ist die S4b-Ransomware eine der neuesten Ergänzungen zum Arsenal bösartiger Software. S4b wurde von sorgfältigen Forschern bei einer Untersuchung neuer Malware-Einsendungen auf der VirusTotal-Website entdeckt und als Mitglied der berüchtigten Phobos-Ransomware-Familie identifiziert. Dieses finstere Programm verfolgt ein einziges Ziel: Ihre Daten zu verschlüsseln und ein hohes Lösegeld für die sichere Entschlüsselung zu verlangen.
Was macht S4b Ransomware mit Ihrem Computer?
Beim Einsatz auf einer Testmaschine stellte S4b seine unbarmherzigen Fähigkeiten unter Beweis. Es verschlüsselte systematisch Dateien und hinterließ eine digitale Spur des Chaos. Den ursprünglichen Dateinamen wurden zwangsweise ein eindeutiger Identifikationscode, die E-Mail-Adresse der böswilligen Cyberkriminellen und die bedrohliche Erweiterung „.s4b“ angehängt. Beispielsweise würde sich eine einst harmlose Datei mit dem Namen „1.jpg“ in die bedrohliche Datei „1.jpg.id[9ECFA84E-3449].[ submarine@cyberfear.com ].s4b“ verwandeln.
Doch damit ist der Albtraum noch nicht zu Ende. Sobald der Verschlüsselungsprozess abgeschlossen ist, lässt S4b es sich nicht nehmen, seine Opfer zu verspotten. Es stellt Lösegeldforderungen in zwei Formen bereit: als auffälliges Popup-Fenster („info.hta“) und als abschreckende Textdatei („info.txt“). Diese Notizen dienen als bedrohliche Vorboten der misslichen Lage des Opfers und informieren es darüber, dass seine wertvollen Dateien nun hinter einer undurchdringlichen digitalen Festung verschlossen sind.
In einer herzzerreißenden Nachricht fleht die Textdatei das Opfer an, Kontakt zu den Übeltätern aufzunehmen, nur um die Chance zu haben, seine geschätzten Daten wiederherzustellen. Die Pop-up-Nachricht geht noch weiter und verdeutlicht, dass diese schwer fassbare Rettung von einer Sache abhängt – der Zahlung eines Lösegelds, wenn auch in unbestimmter Höhe, ausschließlich im Kryptowährungsbereich Bitcoin.
S4b-Ransomware-Lösegeldschein
Als verdrehter Akt der Gewissheit machen die Cyberkriminellen dem Opfer ein beunruhigendes Angebot – die Möglichkeit, das Wasser zu testen, indem sie bis zu fünf ihrer Leidensdateien verschicken. Allerdings gibt es jede Menge Vorbehalte. Diese Testdateien dürfen nicht komprimiert werden oder eine Größe von bescheidenen 4 MB überschreiten, und sie dürfen keine wesentlichen oder wertvollen Informationen wie Datenbanken, Backups oder umfangreiche Excel-Tabellen enthalten.
Die Nachricht endet mit einer düsteren Warnung. Das Ändern der gesperrten Dateien oder der Versuch, sie mit Entschlüsselungstools von Drittanbietern zu retten, kann dazu führen, dass sie dauerhaft nicht mehr zugänglich sind. Von der Inanspruchnahme externer Hilfe wird nicht nur abgeraten, sondern es besteht auch ein erhebliches Risiko für einen größeren finanziellen Verlust.
Der Lösegeldschein lautet wie folgt:
Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems auf Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail submarine@cyberfear.com
Schreiben Sie diese ID in den Titel Ihrer Nachricht –
Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, schreiben Sie uns an diese E-Mail:submarine2@cyberfear.com
Die Entschlüsselung muss in Bitcoins bezahlt werden. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool zu, das alle Ihre Dateien entschlüsselt.Kostenlose Entschlüsselung als Garantie
Vor der Zahlung können Sie uns bis zu 5 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien dürfen keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die Website LocalBitcoins. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Weitere Orte zum Kauf von Bitcoins und einen Leitfaden für Anfänger finden Sie hier:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu höheren Kosten führen (sie berechnen ihre Gebühr zu unseren) oder Sie können Opfer eines Betrugs werden.
Leider ist die harte Realität, dass umfangreiche Untersuchungen zu Ransomware-Infektionen zeigen, dass die Chancen einer Entschlüsselung ohne Eingreifen des Täters gering bis gar nicht hoch sind. Es mag zwar seltene Ausnahmen geben, in der Regel bei mangelhaften Ransomware-Implementierungen, aber darauf zu hoffen, ist ein gefährliches Unterfangen.
Angesichts dieser düsteren Umstände ergibt sich ein klarer Ratschlag: Die Zahlung des Lösegelds sollte das absolut letzte Mittel sein. Es garantiert nicht nur keine Datenwiederherstellung, sondern setzt durch die finanzielle Unterstützung der böswilligen Akteure auch den Teufelskreis illegaler Aktivitäten fort.
Um Ihr digitales Leben vor S4b und Co. zu schützen, ist es unbedingt erforderlich, die Ransomware von Ihrem Betriebssystem zu entfernen. Dies ist jedoch ein bittersüßer Sieg, da die Entfernung Ihre gefährdeten Dateien nicht auf magische Weise wiederherstellt. Ihre einzige Rettung besteht darin, umfassende Backups an mehreren sicheren Orten zu speichern, beispielsweise auf Remote-Servern und nicht angeschlossenen Speichergeräten.





