Der Admin Locker Ransomware-Angriff – Wie kann man sich davon erholen?
Admin Locker Ransomware ist eine Malware, die Ihren wertvollsten Dateien dauerhaften Schaden zufügen kann. Bedrohungen wie diese lauern oft auf zwielichtigen Websites, die mit der Verbreitung von Raubkopien, Spiel-Cracks oder Software-Aktivatoren in Verbindung stehen. Wir empfehlen Ihnen, sich von solchen Web-Zielen jederzeit fernzuhalten und immer einen aktuellen Virenschutz zu verwenden, wenn Sie solche Seiten besuchen. Unnötig zu erwähnen, dass Sie nichts von zufälligen, nicht vertrauenswürdigen Websites herunterladen sollten – oder Sie könnten auf Bedrohungen wie diese stoßen.
Der Admin Locker Ransomware-Angriff
Wenn dieser Dateiverschlüsselungs-Trojaner auf einem ungeschützten System ausgeführt wird, wird er sofort im Hintergrund arbeiten. Ziel des Angriffs ist es, den Großteil der wichtigen Dateien des Opfers zu verschlüsseln. Aus diesem Grund geht die Admin Locker Ransomware zuerst nach Dokumenten, Medien, Archiven, Datenbanken und anderen gängigen Dateiformaten. Auch das Verschlüsseln von Dateiformaten wie DLL oder EXE wird bewusst übersprungen – so ist die Systembereitschaft gewährleistet.
Alle gesperrten Dateien sind mit einer zufälligen Variante der Erweiterung '.admin' gekennzeichnet. Es ist nicht klar, wie die Ransomware entscheidet, welche Erweiterung verwendet werden soll, aber einige der häufigsten sind admin1, admin2, 2admin, 3admin usw.
Nachdem der Angriff abgeschlossen ist, lässt die Admin Locker Ransomware die Lösegeldnachricht „!!!Recovery File.txt“ fallen. Es verweist Opfer auf eine TOR-basierte Support-Site und erwähnt auch eine Telegramm-ID, über die die Kriminellen benachrichtigt werden können. Wir empfehlen Ihnen, nicht zu versuchen, mit ihnen in Kontakt zu treten oder zu versuchen, ein Entschlüsselungstool zu kaufen – Sie werden wahrscheinlich betrogen. Die beste Option für Opfer der Admin Locker Ransomware besteht darin, einen aktuellen Sicherheitsscanner auszuführen und dann alternative Dienstprogramme zur Datenwiederherstellung zu erkunden.