Zpas Ransomware sperrt Ihre Dateien

Bei der Untersuchung neuer Malware-Beispiele stieß unser Forschungsteam auf eine weitere Djvu-Ransomware namens Zpas. Diese Art von Malware ist speziell darauf ausgelegt, Daten zu verschlüsseln und dann eine Zahlung im Austausch für den Entschlüsselungsschlüssel zu verlangen.

Nachdem wir ein Zpas-Beispiel auf unserem Testsystem ausgeführt hatten, verschlüsselte es die Dateien und fügte ihren Dateinamen die Erweiterung „.zpas“ hinzu. Beispielsweise würde eine Datei mit dem ursprünglichen Namen „1.jpg“ in „1.jpg.zpas“ umgewandelt und „2.png“ würde zu „2.png.zpas“ usw. werden. Anschließend wurde ein Lösegeldschein mit der Bezeichnung „_readme.txt“ erstellt.

Die Nachricht in der Lösegeldforderung von Zpas soll dem Opfer versichern, dass seine unzugänglichen Datenbanken, Dokumente, Bilder und andere wichtige Dateien wiederhergestellt werden können. Dieser Wiederherstellungsprozess erfordert jedoch den Erwerb des Entschlüsselungstools und des zugehörigen Schlüssels, was beides mit Kosten verbunden ist.

Bevor Zahlungen an die Angreifer geleistet werden, hat das Opfer die Möglichkeit, den Entschlüsselungsprozess an einer einzelnen Datei zu testen, die keine vertraulichen Informationen enthält. Der Preis für die Wiederherstellungstools ist auf 980 US-Dollar festgelegt. Wenn das Opfer jedoch innerhalb von 72 Stunden Kontakt zu den Cyberkriminellen aufnimmt, wird der Betrag um 50 % auf 490 US-Dollar reduziert.

Zpas-Lösegeldschein fordert 980 US-Dollar

Der vollständige Text der Zpas-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-cfHHerNTF6
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie können Sie Ihre Daten vor Ransomware schützen?

Der Schutz Ihrer Daten vor Ransomware ist von entscheidender Bedeutung, um Datenverlust zu verhindern und nicht Opfer von Erpressung zu werden. Hier sind einige wirksame Maßnahmen, um Ihre Daten vor Ransomware zu schützen:

Regelmäßig sichern:
Führen Sie regelmäßige, automatisierte Backups Ihrer Daten durch. Stellen Sie sicher, dass Backups offline oder in einem separaten Netzwerk gespeichert werden, wo Ransomware sie nicht erreichen kann.

Software aktualisieren:
Halten Sie Ihr Betriebssystem, Ihre Software und Ihre Antivirenprogramme auf dem neuesten Stand. Schwachstellen in veralteter Software können durch Ransomware ausgenutzt werden.

Verwenden Sie zuverlässige Sicherheitssoftware:
Installieren Sie seriöse Antiviren- und Anti-Malware-Software. Es kann dabei helfen, Ransomware zu erkennen und zu blockieren, bevor sie Ihre Daten verschlüsseln kann.

E-Mail- und Web-Sicherheit:
Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere von unbekannten Quellen. Verwenden Sie E-Mail- und Web-Sicherheitstools, um schädliche Inhalte herauszufiltern.

Richtlinien zur Softwarebeschränkung:
Implementieren Sie Softwareeinschränkungsrichtlinien oder Anwendungs-Whitelists, um nur die Ausführung autorisierter Programme zuzulassen.

October 26, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.