Shuriken Ransomware verschlüsselt die meisten Dateien

ransomware

Im Zuge unserer Untersuchung bösartiger Proben sind wir auf eine Ransomware-Variante namens Shuriken gestoßen. Diese spezielle Art von Ransomware verschlüsselt nicht nur Dateien und ändert ihre Namen, sondern generiert auch einen Lösegeldschein mit dem Titel „READ-ME-SHURKEWIN.txt“. Darüber hinaus zeigt Shuriken einen weiteren Lösegeldschein an, bevor Opfer auf das Windows-Betriebssystem zugreifen.

Shuriken ändert Dateinamen, indem es am Anfang die E-Mail-Adresse decryption@msgsafe.io und die ID des Opfers hinzufügt und die Erweiterung „.Shuriken“ anhängt. Beispielsweise wird „1.jpg“ in „[decryption@msgsafe.io][9ECFA84E]1.jpg.Shuriken“ und „2.png“ in „[decryption@msgsafe.io][9ECFA84E]2.png umgewandelt. Shuriken“ und so weiter.

Beide Lösegeldscheine weisen das Opfer an, sich zur Entschlüsselung an die angegebene E-Mail-Adresse decryption@msgsafe.io zu wenden. Für den Fall, dass innerhalb von 24 Stunden keine Antwort erfolgt, wird eine alternative Kontakt-E-Mail-Adresse bereitgestellt: decryptor@waifu.club. Darüber hinaus wird für einen schnellen Entschlüsselungsprozess ein Telegram-Kontakt, @ShurikenAdmin, empfohlen.

Der Hinweis in der Textdatei unterstreicht die Entschlüsselungssicherheit, indem er dem Opfer ermöglicht, bis zu zwei Testdateien zur kostenlosen Entschlüsselung einzureichen, mit spezifischen Richtlinien zu Dateigröße, Inhalt und Komprimierungsmethoden.

Shuriken-Lösegeldschein verspricht Entschlüsselung von zwei Dateien

Der vollständige Text der Shuriken-Lösegeldforderung lautet wie folgt:

Your data are encrypted …

All your files have been encrypted by Shuriken !!!
To decrypt them send e-mail to this address : decryption@msgsafe.io
If you do not receive a response within 24 hours, send an email to this address: decryptor@waifu.club
Need a quick decryption ? Send a telegram message @ShurikenAdmin

Your DECRYPTION ID : -

Enter the ID of your files in the subject!

What is our decryption guarantee?

Before paying you can send us up to 2 test files for free decryption !
The total size of files must be less than 2Mb.(non archived) !
Files should not contain valuable information.(databases,backups) !
Compress the file with zip or 7zip or rar compression programs and send it to us!

Wie kann Ransomware Ihr System infizieren?

Ransomware kann auf verschiedene Weise in Ihr System eindringen. Das Verständnis dieser Eintrittspunkte ist für die Umsetzung wirksamer Cybersicherheitsmaßnahmen von entscheidender Bedeutung. Hier sind gängige Methoden, mit denen Ransomware Ihr System infizieren kann:

Phishing-E-Mails: Cyberkriminelle nutzen Phishing-E-Mails häufig, um Ransomware zu verbreiten. Diese E-Mails können schädliche Anhänge oder Links enthalten, die beim Klicken oder Öffnen die Ransomware auf dem System des Opfers ausführen. Die E-Mails können seriös erscheinen und oft als Rechnungen, Stellenangebote oder dringende Nachrichten getarnt werden, um Benutzer zum Handeln zu verleiten.

Schädliche Websites und Downloads: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Einige Websites hosten möglicherweise Exploit-Kits, die automatisch Ransomware herunterladen und auf anfälligen Systemen installieren können. Auch illegale Software-Downloads und Raubkopien sind häufige Quellen für Ransomware-Infektionen.

Malvertising: Bei böswilliger Werbung oder Malvertising platzieren Cyberkriminelle bösartigen Code in Online-Werbung. Das Klicken auf diese Anzeigen oder der Besuch manipulierter Websites, auf denen sie gehostet werden, kann zu Ransomware-Infektionen führen.

Drive-by-Downloads: Ransomware kann durch Drive-by-Downloads übertragen werden, bei denen Malware automatisch heruntergeladen und installiert wird, wenn ein Benutzer eine kompromittierte oder bösartige Website besucht. Dies geschieht häufig ohne Wissen oder Zustimmung des Nutzers.

Anfällige Software: Das Ausnutzen von Schwachstellen in veralteter oder nicht gepatchter Software ist eine gängige Methode für Ransomware-Angreifer. Es ist wichtig, dass Sie Ihr Betriebssystem, Ihre Antivirensoftware und alle Anwendungen mit den neuesten Sicherheitspatches auf dem neuesten Stand halten, um das Risiko einer Ausnutzung zu verringern.

Social Engineering: Cyberkriminelle nutzen möglicherweise Social-Engineering-Techniken, um Einzelpersonen dazu zu manipulieren, Maßnahmen zu ergreifen, die eine Ransomware-Infektion begünstigen. Dazu kann gehören, Benutzer dazu zu verleiten, auf schädliche Links zu klicken, infizierte Dateien herunterzuladen oder vertrauliche Informationen preiszugeben.

January 4, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.