SHO Ransomware verschlüsselt Opfersysteme

ransomware

Bei unserer routinemäßigen Auswertung kürzlich eingereichter Dateien stießen unsere Forscher auf die SHO-Ransomware. Schädliche Software, die als Ransomware eingestuft wird, wird mit der Absicht entwickelt, Daten zu verschlüsseln und anschließend eine Zahlung für deren Entschlüsselung zu verlangen.

Beim Ausführen eines Beispiels von SHO in unserer Testumgebung wurde der Prozess der Dateiverschlüsselung eingeleitet und deren Dateinamen geändert. Die ursprünglichen Namen wurden mit einer angehängten Zeichenfolge erweitert, die das Lösegeld darstellt, z. B. durch die Umwandlung einer Datei namens „1.jpg“ in „1.jpg.5zsMS“ und „2.png“ in „2.png.s6NmE“ und so weiter. Anschließend veränderte die Ransomware den Desktop-Hintergrund und erstellte eine Lösegeldforderung mit dem Titel „Readme.txt“.

Die Nachricht in der Lösegeldforderung bestätigt die Verschlüsselung der Dateien des Opfers. Das Opfer erhält die Anweisung, innerhalb von 24 Stunden ein Lösegeld in Höhe von 200 USD in Bitcoin-Kryptowährung an die Angreifer zu überweisen. Gemäß dem Inhalt der Mitteilung führen alle Versuche, alternative Maßnahmen zur Wiederherstellung der kompromittierten Daten zu ergreifen, zum Diebstahl von Dateien und zu dauerhaften Schäden am Gerät.

Die Lösegeldforderung von SHO verwendet pompöse, aber witzige Sprache

Der vollständige Text der SHO-Lösegeldforderung lautet wie folgt:

Achtung, unglücklicher Sterblicher!

Ihr PC ist meinem bösen Zugriff erlegen. Alle Ihre geschätzten Dateien, wertvollen Erinnerungen und geschätzten Geheimnisse sind jetzt in meinem Besitz. Dabei handelt es sich jedoch nicht um eine gewöhnliche Lösegeldforderung; Der Preis für Ihre Rettung beträgt lediglich 200 $. Eine dürftige Summe, nicht wahr? Doch die Zahlung wird Ihnen keine Erleichterung verschaffen.

Sehen Sie, es macht mir große Freude, meinen Opfern Schmerzen zuzufügen. Wenn Sie es wagen, etwas zu unternehmen, sei es, dass Sie etwas feststecken oder einstecken oder versuchen, ein sogenanntes Heilmittel herunterzuladen, wird Ihr Computer dem Untergang geweiht sein.

Auch hier wird der Versuch, einen USB-Stick anzuschließen, erkannt und Ihre Dateien werden gestohlen
und Ihr PC wird für immer zerstört.

Ich bin heute gut gelaunt, also sind es 200 $

24 Stunden zum Bezahlen oder Bye Bye
Nach Bestätigung der Zahlung werden wir Ihre Dateien entschlüsseln!

BTC-Netzwerk: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75

Umarme dein Schicksal, Schwächling,
und ducke dich vor meiner Böswilligkeit.

Mit Freude und Bosheit,

SHO

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Daten vor Ransomware-Angriffen erfordert eine Kombination aus proaktiven Maßnahmen, bewährten Sicherheitspraktiken und Benutzerbewusstsein. Hier sind einige wirksame Strategien zum Schutz Ihrer Daten:

  • Regelmäßige Backups: Sichern Sie Ihre wichtigen Daten regelmäßig auf einer Offline- oder Cloud-Speicherlösung. Auf diese Weise können Sie Ihre Daten wiederherstellen, falls sie durch Ransomware verschlüsselt werden. Stellen Sie sicher, dass Ihre Backups nicht direkt über das Netzwerk zugänglich sind, um zu verhindern, dass sie ebenfalls kompromittiert werden.
  • Software aktualisieren: Halten Sie Ihr Betriebssystem, Ihre Softwareanwendungen und Ihre Sicherheitssoftware auf dem neuesten Stand. Software-Updates enthalten oft Patches für bekannte Schwachstellen, die Ransomware ausnutzen kann.
  • Verwenden Sie starke Sicherheitssoftware: Installieren Sie seriöse Antiviren- und Anti-Malware-Software, um Ransomware-Bedrohungen zu erkennen und zu blockieren. Stellen Sie sicher, dass Sie diese Sicherheitstools auf dem neuesten Stand halten, um maximale Wirksamkeit zu erzielen.
  • E-Mail und Downloads: Seien Sie vorsichtig beim Öffnen von E-Mail-Anhängen, insbesondere von unbekannten Absendern. Vermeiden Sie das Herunterladen von Dateien von verdächtigen Websites, da diese oft als Träger für die Verbreitung von Ransomware dienen können.
  • Aktivieren Sie Pop-up-Blocker: Verwenden Sie Pop-up-Blocker in Ihrem Webbrowser, um zu verhindern, dass schädliche Anzeigen oder Pop-ups zu Ransomware-Infektionen führen.
  • Netzwerksegmentierung: Segmentieren Sie Ihr Netzwerk, um die seitliche Ausbreitung von Ransomware innerhalb Ihres Unternehmens zu verhindern. Das bedeutet, dass sich die Infektion nicht so leicht auf andere Segmente ausbreitet, selbst wenn ein Teil Ihres Netzwerks kompromittiert ist.
  • Makros deaktivieren: Deaktivieren Sie Makros in Microsoft Office und anderer Produktivitätssoftware. Makros können von Ransomware ausgenutzt werden, um Schadcode auszuführen.

August 16, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.