SHTORM Ransomware tritt der Phobos-Klonfamilie bei

Die SHTORM-Ransomware gehört zur Phobos-Ransomware-Familie, wie unsere Malware-Forscher bei der Untersuchung von Malware-Beispielen entdeckt haben, die auf der VirusTotal-Seite eingereicht wurden. Die Malware verschlüsselt Daten, ändert Dateinamen und generiert info.hta- und info.txt-Dateien, die als Lösegeldforderungen dienen.

Um Dateien umzubenennen, fügt SHTORM die ID eines Opfers, die E-Mail-Adresse mjk20@tutanota.com und die Erweiterung „.SHTORM“ hinzu. Zum Beispiel würde es „1.jpg“ zu „1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM“, „2.png“ zu „2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM" und so weiter.

Laut der Lösegeldforderung wurden die Dateien des Opfers aufgrund eines Sicherheitsproblems mit seinem Computer verschlüsselt. Opfer müssen sich mit der in der Betreffzeile der E-Mail angegebenen ID an mjk20@tutanota.com wenden, wenn sie ihre Dateien wiederherstellen möchten. Wenn das Opfer innerhalb von 24 Stunden keine Antwort erhält, wird ihm empfohlen, die Angreifer über Telegram (@Stop_24) oder den TOX-Messenger zu kontaktieren. Die Lösegeldforderung warnt Opfer auch davor, verschlüsselte Dateien umzubenennen oder Software von Drittanbietern zu verwenden, um ihre Daten zu entschlüsseln, da dies zu irreversiblen Datenverlusten führen könnte. Darüber hinaus rät der Hinweis Opfern davon ab, Entschlüsselungsdienste von Dritten in Anspruch zu nehmen, da dies zu erhöhten Entschlüsselungskosten führen könnte. Der Preis für die Entschlüsselung wird in Bitcoins verlangt und hängt davon ab, wie schnell das Opfer den Angreifer kontaktiert.

SHTORM Ransom Note folgt dem üblichen Phobos-Modell

Der vollständige Text der SHTORM-Lösegeldforderung lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail-Adresse mjk20@tutanota.com
Schreiben Sie diese ID in den Titel Ihrer Nachricht 9ECFA84E-3351
Wenn Sie innerhalb von 24 Stunden keine Antwort erhalten, kontaktieren Sie uns bitte über das Telegram.org-Konto: @Stop_24
Oder schreiben Sie uns an den TOX-Boten: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
Sie können den TOX-Messenger hier herunterladen hxxps://tox.chat/
Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Ransomware-Angriffe können verheerend sein, aber es gibt mehrere Maßnahmen, die Sie ergreifen können, um Ihre Daten zu schützen. Hier sind einige Tipps:

  • Halten Sie Ihre Software auf dem neuesten Stand: Stellen Sie sicher, dass die gesamte auf Ihrem Computer installierte Software auf dem neuesten Stand ist, einschließlich Ihres Betriebssystems, Ihrer Webbrowser und anderer Anwendungen. Dies kann helfen, Sicherheitslücken zu schließen, die möglicherweise in älteren Versionen der Software vorhanden sind.
  • Verwenden Sie starke Passwörter: Verwenden Sie eindeutige, starke Passwörter für alle Ihre Online-Konten und vermeiden Sie die Wiederverwendung von Passwörtern. Erwägen Sie die Verwendung eines Passwort-Managers, um komplexe Passwörter zu generieren und zu speichern.
  • Sichern Sie Ihre Daten regelmäßig: Sichern Sie regelmäßig Ihre wichtigen Daten und Dateien auf einer externen Festplatte oder einem Cloud-Speicher. Im Falle eines Ransomware-Angriffs können Sie Ihre Daten aus dem Backup wiederherstellen, ohne das Lösegeld zahlen zu müssen.
  • Verwenden Sie Anti-Malware-Software: Installieren Sie seriöse Anti-Malware-Software und halten Sie sie auf dem neuesten Stand. Dies kann helfen, Malware, einschließlich Ransomware, von Ihrem System zu erkennen und zu entfernen.
  • Vorsicht bei E-Mail-Anhängen und Links: Öffnen Sie keine E-Mail-Anhänge und klicken Sie nicht auf Links von unbekannten Absendern. Cyberkriminelle verwenden häufig Phishing-E-Mails, um Malware zu verbreiten.
  • Zwei-Faktor-Authentifizierung aktivieren: Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung für alle Ihre Online-Konten. Dies kann eine zusätzliche Sicherheitsebene bieten, um unbefugten Zugriff auf Ihre Konten zu verhindern.
  • Informieren Sie sich und Ihre Mitarbeiter: Informieren Sie sich und Ihre Mitarbeiter über die Risiken von Ransomware-Angriffen und wie Sie diese erkennen und verhindern können. Regelmäßiges Training und Sensibilisierung können dazu beitragen, das Risiko eines Angriffs zu verringern.

February 23, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.