SchoolBoys-Ransomware verwendet LockBit 3.0-Code
SchoolBoys-Ransomware ist eine neue Sorte dateiverschlüsselnder Malware, die mit dem Ransomware-Code LockBit 3.0 erstellt wurde, der in den letzten Wochen online geleakt wurde.
SchoolBoys verschlüsselt fast jede Datei, die auf dem Opfersystem gefunden wird. Nach der Verschlüsselung erhalten Dateien eine neue Erweiterung, die nach ihrer ursprünglichen angehängt wird. Die Erweiterung ist eine Zeichenfolge aus 9 zufälligen alphanumerischen Zeichen. Das bedeutet, dass eine Datei mit dem Namen „document.doc“ zu etwas wie „document.doc.pou19lkR3“ werden kann.
Verschlüsselte Dateien erhalten außerdem ein eigenes Symbol für die ihnen zugewiesene neue Erweiterung. Sobald die Verschlüsselung abgeschlossen ist, legt die Ransomware ihre Lösegeldforderungen in einer Textdatei ab. Der Name dieser Datei besteht aus der gleichen Zeichenfolge, die für verschlüsselte Dateierweiterungen verwendet wird, wobei „.README.txt“ dahinter angehängt wird.
Die vollständige Lösegeldforderung lautet wie folgt:
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Ihre Daten werden gestohlen und verschlüsselt
Die Daten werden auf der TOR-Website veröffentlicht, wenn Sie das Lösegeld nicht zahlen
Links für den Tor-Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Ihr persönliches Passwort für die Kommunikation:-
>>>> Was garantiert, dass wir Sie nicht täuschen?
Wir sind keine politisch motivierte Gruppe und brauchen nichts anderes als Ihr Geld.
Wenn Sie bezahlen, stellen wir Ihnen die Programme zur Entschlüsselung zur Verfügung und löschen Ihre Daten.
Das Leben ist zu kurz um traurig zu sein. Sei nicht traurig, Geld, es ist nur Papier.
Wenn wir Ihnen keine Entschlüsseler geben oder Ihre Daten nach der Zahlung nicht löschen, wird uns in Zukunft niemand bezahlen.
Daher ist uns unser Ruf sehr wichtig. Wir greifen die Unternehmen weltweit an und es gibt kein unzufriedenes Opfer nach der Zahlung.
>>>> Sie müssen sich mit uns in Verbindung setzen und eine Datei kostenlos auf diesen TOR-Sites mit Ihrer persönlichen DECRYPTION ID entschlüsseln
Laden Sie den TOR-Browser herunter und installieren Sie ihn hxxps://www.torproject.org/
Schreiben Sie in einen Chat und warten Sie auf die Antwort, wir werden Ihnen immer antworten.
Links für den Tor-Browser:
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Ihre persönliche DECRYPTION ID: -
>>>> Achtung! LÖSCHEN oder ÄNDERN Sie keine Dateien, dies kann zu Wiederherstellungsproblemen führen!
>>>> Achtung! Wenn Sie das Lösegeld nicht zahlen, werden wir Ihr Unternehmen immer wieder angreifen!





