STEEL Ransomware ist eine neue Phobos-Variante

Wir haben kürzlich eine neue Ransomware-Variante namens STEEL entdeckt, die zur Phobos-Familie gehört. Diese bösartige Software verschlüsselt Dateien und fügt Dateinamen eine eindeutige ID, eine E-Mail-Adresse (codeofhonor@tuta.io) und die Erweiterung „.STEEL“ hinzu.

STEEL stellt zwei Lösegeldforderungen mit Kontaktinformationen für die Opfer zur Verfügung, darunter eine E-Mail-Adresse und einen Telegram-Benutzernamen (@Stop_24). Der ausführlichere Hinweis weist die Opfer an, ihre ID anzugeben, wenn sie sich an Bedrohungsakteure wenden, und erlaubt ihnen, bis zu fünf Dateien zur kostenlosen Entschlüsselung zu senden, solange sie nicht größer als 4 MB sind und keine wertvollen Informationen enthalten.

Die Opfer werden angewiesen, Dateien nicht umzubenennen oder externe Software für ihre Entschlüsselung zu verwenden, da dies sie dauerhaft beschädigen könnte. Wenn sie diese Anweisungen nicht befolgen, können die Angreifer außerdem alle verschlüsselten Daten löschen, ohne irgendeine Form von Entschädigung zu leisten.

Es ist wichtig, dass Benutzer Maßnahmen ergreifen, um sich vor dieser Art von Angriffen zu schützen, indem sie ihre Daten regelmäßig sichern und ihre Systeme mit den neuesten Sicherheitspatches auf dem neuesten Stand halten. Benutzer sollten sich auch bösartiger E-Mails und anderer bösartiger Links bewusst sein, die zur Installation von Ransomware führen könnten.

Die STEEL-Ransomware-Notiz

Der vollständige Text der STEEL-Ransomware-Notiz lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!
Alle Ihre Dateien wurden aufgrund eines Sicherheitsproblems mit Ihrem PC verschlüsselt. Wenn Sie sie wiederherstellen möchten, schreiben Sie uns an die E-Mail-Adresse codeofhonor@tuta.io
Schreiben Sie diese ID in den Titel Ihrer Nachricht -
Wenn Sie innerhalb von 24 Stunden keine Antwort erhalten, kontaktieren Sie uns bitte über das Telegram.org-Konto: @Stop_24
Sie müssen für die Entschlüsselung in Bitcoins bezahlen. Der Preis hängt davon ab, wie schnell Sie uns schreiben. Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 5 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 4 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Aufmerksamkeit!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

Wie kann Ransomware wie STEEL in Ihren Computer gelangen?

Ransomware ist eine Art bösartiger Software, die Ihren Heimcomputer infizieren und Ihre Dateien verschlüsseln kann, sodass sie unzugänglich werden, bis Sie ein Lösegeld zahlen. Es kann durch bösartige Links in E-Mails oder Websites sowie durch Downloads von nicht vertrauenswürdigen Quellen verbreitet werden. Nach der Installation zeigt Ransomware normalerweise eine Nachricht an, in der Sie eine Zahlung im Austausch für den Entschlüsselungsschlüssel zum Entsperren Ihrer Dateien verlangen.

Um sich vor Ransomware zu schützen, ist es wichtig, Ihren Computer mit den neuesten Sicherheitspatches und Antivirensoftware auf dem neuesten Stand zu halten. Außerdem sollten Sie vermeiden, auf verdächtige Links zu klicken oder Dateien von nicht vertrauenswürdigen Quellen herunterzuladen. Eine regelmäßige Sicherung Ihrer Daten ist ebenfalls unerlässlich, damit Sie im Falle einer Infektion mit Ransomware Ihre Daten aus der Sicherung wiederherstellen können, anstatt das Lösegeld zu zahlen. Achten Sie schließlich auf Phishing-E-Mails und andere schädliche Links, die zur Installation von Ransomware auf Ihrem Computer führen könnten.

January 17, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.