Spark-Ransomware

ransomware

Die Spark-Ransomware ist ein neu entdeckter Malware-Stamm zur Dateiverschlüsselung. Es gibt keine eindeutigen Beweise dafür, zu welcher größeren Ransomware-Familie dieser neue Stamm gehört.

Die Ransomware verhält sich wie die meisten anderen Beispiele dieser Art von Malware. Spark-Ransomware würde eine große Anzahl von Dateien auf dem Opfersystem verschlüsseln, sodass sie nicht mehr geöffnet und gelesen werden können. Der Verschlüsselungsprozess hinterlässt die Daten in den Dateien in einem Zustand, der ein normales Lesen unmöglich macht.

Der Verschlüsselungsprozess fügt nach Abschluss eine neue „.Spark“-Erweiterung an die ursprüngliche an. Das bedeutet, dass sich eine Datei, die früher „document.txt“ hieß, in „document.txt.Spark“ verwandelt, sobald die Ransomware sie verschlüsselt hat.

In der Lösegeldforderung wird keine konkrete Lösegeldforderung genannt. Die Notiz selbst wird in einem Popup-Fenster angezeigt, sobald die Verschlüsselung abgeschlossen ist.

Der vollständige Text der Notiz lautet wie folgt:

Spark-Ransomware

Was stimmt nicht mit meinen Dateien?

Ihre Dateien wurden verschlüsselt und Sie sind jetzt ein Opfer von Spark-Ransomware!

Sie können Ihre Dateien immer noch wiederherstellen, aber Sie müssen für einen speziellen Schlüssel bezahlen, mit dem Sie die Dateien entschlüsseln können.

Sie können den Entschlüsselungsschlüssel von unserer E-Mail-Adresse kaufen. Schreiben Sie einfach an unsere E-Mail und wir senden Ihnen Anweisungen.

Achten Sie darauf, verschlüsselte Dateien nicht zu deaktivieren oder zu ändern! Wenn Sie dies tun, können Ihre Dateien nicht wiederhergestellt werden! Schalten Sie Ihren Computer auch nicht aus!

GEFAHR VON DATENVERLUST UND BESCHÄDIGUNG DES SYSTEMS NACH DEM AUSSCHALTEN DES RECHNERS!

WIE KANN ICH BEZAHLEN?

Die Zahlung erfolgt nach Terminvereinbarung an die angegebene E-Mail-Adresse.

Senden Sie uns alle Informationen darüber, was passiert ist, und senden Sie uns dann den Betrag in Bitcoin.

Sie müssen eine Bitcoin-Adresse haben. Wenn Sie nicht wissen, wie Sie die Bitcoin-Adresse erhalten, klicken Sie auf "Don't have a bitcoin address".

notvalidemailaddress dot ransom bei gmail dot com

Es gibt auch einen Live-Zähler, der nach unten tickt und innerhalb des Pop-ups mit der Lösegeldforderung angezeigt wird. Angeblich ist eine Verschlüsselung über diesen Punkt hinaus unmöglich, da die Ransomware-Bande nicht kooperieren und die Tools zum Entschlüsseln von Dateien senden würde, vorausgesetzt, diese Tools existieren überhaupt.

Lösegeld zu zahlen und Cyberkriminelle zu kontaktieren, um mit ihnen zu verhandeln, ist nie eine gute Wahl. Backups bleiben die einzig zuverlässige Möglichkeit, Dateien wiederherzustellen, die von Ransomware ähnlich der Spark-Ransomware verschlüsselt wurden.

May 11, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.