Tippfehler-Ransomware wird Ihre Dateien trotz des albernen Namens verschlüsseln

ransomware

Während einer Analyse von Malware-Proben entdeckte unser Expertenteam eine neue Variante von Ransomware namens Typo, von der angenommen wird, dass sie mit der Ransomware-Familie Djvu in Verbindung steht. Ähnlich wie andere Arten von Ransomware verschlüsselt Typo Dateien und ändert ihre Dateinamen, indem es die Erweiterung „.typo“ anhängt. Diese Ransomware hinterlässt auch eine Lösegeldforderung, die als „_readme.txt“ gespeichert wird.

Wenn Typo beispielsweise eine Datei mit dem Namen „1.jpg“ infizieren würde, würde es den Namen in „1.jpg.typo“ ändern, und dasselbe gilt für andere Dateitypen. Es ist erwähnenswert, dass Djvu-Ransomware häufig zusammen mit Informationsdiebstahlern wie RedLine und Vidar verbreitet wird.

Nachdem wir die Lösegeldforderung überprüft hatten, stellten wir fest, dass die Angreifer von den Opfern verlangen, sie innerhalb von 72 Stunden zu kontaktieren, um die Entschlüsselungstools zu einem ermäßigten Preis von 490 US-Dollar anstelle der ursprünglichen 980 US-Dollar zu erhalten. Die Lösegeldforderung enthält zwei E-Mail-Adressen, die zur Kontaktaufnahme mit den Angreifern verwendet werden können: support@freshmail.top und datarestorehelp@airmail.cc.

Darüber hinaus heißt es in der Lösegeldforderung, dass die Opfer die kostenlose Entschlüsselung einer Datei anfordern können, solange die Datei keine kritischen Informationen enthält.

Tippfehler verwendet Standard-Djvu-Lösegeldforderung

Der vollständige Text der Typo-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-f8UEvx4T0A
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.cc

Ihr Personalausweis:

Was sind die besten Sicherheitsmaßnahmen, die Sie implementieren können, um Ihre Dateien vor Ransomware wie Tippfehlern zu schützen?

Ransomware-Angriffe wie Tippfehler können verheerend sein, da sie Ihre wichtigen Dateien verschlüsseln und eine Zahlung für den Entschlüsselungsschlüssel verlangen können. Um Ihre Dateien vor solchen Angriffen zu schützen, gibt es mehrere Sicherheitsmaßnahmen, die Sie implementieren können:

  • Halten Sie Ihr Betriebssystem und Ihre Software auf dem neuesten Stand: Aktualisieren Sie Ihr Betriebssystem und Ihre Software regelmäßig, um sicherzustellen, dass Sie über die neuesten Sicherheitspatches und Updates verfügen. Dadurch kann verhindert werden, dass bekannte Schwachstellen von Angreifern ausgenutzt werden.
  • Installieren und aktualisieren Sie Anti-Malware-Software: Verwenden Sie seriöse Anti-Malware-Software und halten Sie sie auf dem neuesten Stand, um sich vor Ransomware und anderen Arten von Malware zu schützen.
  • Verwenden Sie starke und eindeutige Passwörter: Verwenden Sie starke und eindeutige Passwörter für alle Ihre Konten und ziehen Sie die Verwendung eines Passwort-Managers in Betracht, um Ihre Passwörter zu generieren und zu speichern.
  • Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA): Durch die Aktivierung von 2FA können Sie Ihren Konten eine zusätzliche Sicherheitsebene hinzufügen, wodurch es für Angreifer schwieriger wird, sich Zugang zu verschaffen.
  • Seien Sie vorsichtig bei verdächtigen E-Mails und Anhängen: Seien Sie vorsichtig, wenn Sie E-Mails von unbekannten Absendern öffnen, und öffnen Sie keine Anhänge oder klicken Sie nicht auf Links, es sei denn, Sie sind sicher, dass sie sicher sind.
  • Sichern Sie Ihre Dateien regelmäßig: Sichern Sie Ihre wichtigen Dateien regelmäßig auf einer externen Festplatte oder einem Cloud-Speicherdienst. Wenn Ihre Dateien durch Ransomware verschlüsselt sind, können Sie sie auf diese Weise aus dem Backup wiederherstellen.
  • Zugriff auf vertrauliche Dateien einschränken: Beschränken Sie den Zugriff auf vertrauliche Dateien mithilfe von Zugriffskontrollen und Berechtigungen. Dadurch kann verhindert werden, dass Ransomware kritische Daten verschlüsselt.

March 23, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.