Tangem Ransomware ist eine neue MedusaLocker-Variante

Unsere Forscher entdeckten Tangem, ein bösartiges Programm, das Daten verschlüsselt und Lösegeld für die Entschlüsselung verlangt. Es handelt sich um eine Art von Ransomware, die zur Ransomware-Familie MedusaLocker gehört. Beim Testen auf unserer Maschine verschlüsselte Tangem Dateien und änderte ihre Dateinamen, indem sie die Erweiterung „.tangem“ hinzufügten. Die Ransomware erstellt eine Lösegeldforderung mit dem Namen „How_to_back_files.html“, die darauf hinweist, dass sie eher auf Unternehmen als auf Privatanwender abzielt.

Die Notiz besagt, dass das Netzwerk des Unternehmens kompromittiert wurde und die Dateien während des Angriffs mit kryptografischen RSA- und AES-Algorithmen verschlüsselt wurden. Die Meldung warnt davor, dass das Umbenennen oder Ändern der betroffenen Dateien oder die Verwendung von Entschlüsselungssoftware von Drittanbietern zu einem dauerhaften Datenverlust führt. Darüber hinaus informiert die Lösegeldforderung die Opfer darüber, dass ihre vertraulichen oder persönlichen Informationen gestohlen wurden und die Wiederherstellung der verschlüsselten Dateien die Zahlung eines Lösegelds erfordert. Die Weigerung, das Lösegeld zu zahlen, führt dazu, dass die gestohlenen Daten durchgesickert oder verkauft werden. Vor der Zahlung können die Opfer drei Dateien an die Angreifer senden, um die Entschlüsselung zu testen.

Tangem verwendet MedusaLocker-Lösegeldschein in Standardausgabe

Der vollständige Text der von Tangem verwendeten Lösegeldforderung lautet wie folgt:

IHR PERSÖNLICHER AUSWEIS:

IHR UNTERNEHMENSNETZWERK WURDE DURCHDRUCKT
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur modifiziert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE KEINE VERSCHLÜSSELTEN DATEIEN.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen dabei helfen. Wir sind die Einzigen, die dazu in der Lage sind
löse dein Problem.

Wir haben streng vertrauliche/persönliche Daten gesammelt. Diese Daten werden derzeit auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder Wiederverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Geschäft vom Laufen.

Sie können uns 2-3 unwichtige Dateien schicken und wir werden sie kostenlos entschlüsseln
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

Email:
ithelp011@decorous.cyo
ithelp011@decorous.cyo

  • Um uns zu kontaktieren, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, WIRD DER PREIS HÖHER.

Wie kann sich Ransomware wie Tangem in Ihr System einschleichen?

Ransomware wie Tangem kann sich auf verschiedene Weise in Ihr System einschleichen. Eine gängige Methode sind Phishing-E-Mails, bei denen Angreifer bösartige E-Mails senden, die Benutzer dazu verleiten, auf einen Link zu klicken oder einen Anhang herunterzuladen, der die Ransomware enthält. Eine andere Möglichkeit, wie sich Ransomware auf Ihr System einschleichen kann, besteht darin, Schwachstellen in Software oder Betriebssystemen auszunutzen, die nicht gepatcht oder aktualisiert wurden.

Ransomware kann auch unwissentlich von Benutzern von bösartigen Websites oder durch das Herunterladen von Raubkopien oder Medien aus nicht vertrauenswürdigen Quellen heruntergeladen werden. Außerdem kann Ransomware über infizierte USB-Laufwerke oder andere Wechselmedien verbreitet werden.

Es ist wichtig, Vorsichtsmaßnahmen zu treffen, um Ihr System vor Ransomware-Angriffen zu schützen. Dazu gehören, dass Sie Ihr Betriebssystem und Ihre Software mit den neuesten Sicherheitspatches auf dem neuesten Stand halten, seriöse Antivirensoftware verwenden, beim Öffnen von E-Mail-Anhängen oder beim Klicken auf Links vorsichtig sein und das Herunterladen von Software oder Medien aus nicht vertrauenswürdigen Quellen vermeiden. Die regelmäßige Sicherung Ihrer wichtigen Daten kann auch dazu beitragen, die Auswirkungen eines potenziellen Ransomware-Angriffs zu mindern.

April 20, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.