Schlüsselgruppen-Ransomware

Key Group Ransomware ist der Name eines neuen Ransomware-Klons, der zur Xorist-Variantenfamilie gehört.
Key Group verhält sich wie jede andere Ransomware-Variante. Es verschlüsselt fast jede Datei auf dem Opfersystem und macht verschlüsselte Dateien unlesbar.
Die Ransomware hängt die Erweiterung „.keygroup“ oder „.keygroup777“ an verschlüsselte Dateien an. Der Verschlüsselungsprozess rendert eine Datei mit dem Namen „document.txt“ in eine verschlüsselte Version davon mit dem Namen „document.txt.keygroup“.
Die Ransomware zeigt ihre Lösegeldforderung in einem Pop-up-Fenster an und legt außerdem eine Kopie der Lösegeldforderung in einer Datei mit dem Namen „HOW TO DECRYPT FILES.txt“ ab, die auf dem Desktop abgelegt wird.
Derzeit gibt es keine Möglichkeit, die Verschlüsselung rückgängig zu machen, und für diese spezielle Version von Xorist ist online kein kostenloses Entschlüsselungstool verfügbar. Die einzig zuverlässige Möglichkeit, mit der Key Group-Ransomware verschlüsselte Dateien wiederherzustellen, bleibt die Rückkehr zu einem Offline-Backup.
Es ist niemals eine gute Idee, mit Ransomware-Betreibern zu verhandeln und das Lösegeld zu zahlen, da es keine Garantie dafür gibt, dass Sie jemals ein Entschlüsselungstool erhalten, selbst wenn Sie bezahlen.