WannaDie Ransomware verwendet eine zweisprachige Lösegeldforderung

Unsere Forscher haben die Ransomware WannaDie bei einer Untersuchung neuer Malware-Beispiele identifiziert. Ransomware dient der Verschlüsselung von Daten mit der Absicht, die Opfer zur Bezahlung der Entschlüsselung zu zwingen.

Beim Ausführen einer Probe von WannaDie auf unserem Testsystem wurden Dateien verschlüsselt und ihren Dateinamen eine zufällige Erweiterung aus vier Zeichen hinzugefügt. Beispielsweise wurde eine Datei mit dem ursprünglichen Namen „1.jpg“ zu „1.jpg.ppqf“ und „2.png“ zu „2.png.vo76“ usw.

Nach diesem Verschlüsselungsprozess wurde eine Textdatei mit dem Namen „info[random_number].txt“ generiert. Während Ransomware in der Regel Lösegeldforderungen verschickt, in denen eine Zahlung gefordert wird, weicht WannaDie davon ab, indem es keine derartigen Forderungen stellt oder Kontaktinformationen für die Angreifer bereitstellt.

Die von WannaDie übermittelte Nachricht informiert das Opfer darüber, dass seine Dateien verschlüsselt wurden. Wichtig ist, dass klargestellt wird, dass diese Ransomware keine doppelten Erpressungstaktiken anwendet, was bedeutet, dass sie nicht die Daten der Opfer stiehlt und mit deren Veröffentlichung droht, sofern kein Lösegeld gezahlt wird.

Darüber hinaus heißt es in dem Hinweis, dass eine Dateiwiederherstellung durch Entschlüsselung nicht möglich sei, was für Ransomware ungewöhnlich sei, da das übliche Ziel darin bestehe, durch die Forderung von Zahlungen Einnahmen zu generieren. In der Nachricht von WannaDie fehlen jegliche Kontaktinformationen von Cyberkriminellen, die normalerweise für weitere Anweisungen enthalten wären.

Der Grund für dieses Fehlen könnte sein, dass WannaDie zu Testzwecken veröffentlicht wurde und dass in künftigen Versionen möglicherweise Lösegeldforderungen enthalten sein könnten.

Die Lösegeldforderung von WannaDie ist in Deutsch und Englisch erhältlich

Der vollständige Text der WannaDie-Lösegeldforderung lautet wie folgt:

English

Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.

Deutsch

Ihre Dateien wurden von der WannaDie-Ransomware verschlüsselt!
Ransomware ist eine Art von Krypto-Malware, die droht, die persönlichen Daten des Opfers zu veröffentlichen oder den Zugriff darauf dauerhaft zu blockieren.
Diese Ransomware veröffentlicht Ihre Daten nicht.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Alle Ihre wichtigen Dokumente und Systemdateien sind verschlüsselt.

Wie kann Ransomware Ihr System infizieren?

Ransomware kann ein System auf verschiedene Weise infizieren, und Angreifer entwickeln ihre Techniken ständig weiter. Auf folgende Arten kann Ransomware ein System infiltrieren:

  • Phishing-E-Mails: Cyberkriminelle nutzen Phishing-E-Mails häufig, um Ransomware zu verbreiten. Diese E-Mails können schädliche Anhänge oder Links enthalten. Das Öffnen eines infizierten Anhangs oder das Klicken auf einen schädlichen Link kann den Download und die Ausführung der Ransomware auslösen.
  • Schädliche Websites und Downloads: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System der Gefahr von Ransomware aussetzen. Das Herunterladen von Dateien oder Software von nicht vertrauenswürdigen Quellen erhöht das Risiko, versehentlich Ransomware zu installieren.
  • Drive-By-Downloads: Einige Websites nutzen möglicherweise Schwachstellen in Ihrem Browser oder seinen Plugins aus, um einen Download ohne Ihr Wissen oder Ihre Zustimmung zu starten. Diese als Drive-by-Download bekannte Methode kann unbemerkt Ransomware auf Ihrem System installieren.
  • Malvertising: Bei böswilliger Werbung oder Malvertising wird bösartiger Code in Online-Anzeigen platziert. Das Klicken auf diese Anzeigen oder sogar der Besuch einer Website mit Malwerbung kann zu Ransomware-Infektionen führen.
  • Ausnutzung von Software-Schwachstellen: Ransomware-Ersteller können Schwachstellen in Software ausnutzen, um sich unbefugten Zugriff auf ein System zu verschaffen. Wenn Sie Ihre Software, einschließlich des Betriebssystems und der Anwendungen, mit den neuesten Sicherheitspatches auf dem neuesten Stand halten, können Sie dieses Risiko mindern.

November 13, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.