Was ist die Ash-Ransomware?
Ash Ransomware ist der Name eines neu entdeckten Stamms von Malware zur Dateiverschlüsselung. Der neue Stamm gehört zur Klonfamilie der Dcrtr-Ransomware.
Die Ash-Ransomware verschlüsselt fast jede Datei auf dem System und hängt eine komplexe neue Erweiterung an verschlüsselte Dateien an. Eine Datei namens „image.jpg“ wird zu „image.jpg.[ashtray@outlookpro.net].ash“.
Zu den Dateien, die die Ransomware verschlüsselt, gehören Mediendateien, Dokumente, Archivdateien und Datenbanken sowie ausführbare Dateien.
Sobald die Verschlüsselung abgeschlossen ist, zeigt die Ransomware eine Popup-Meldung an und legt eine Lösegeldforderung in einer Textdatei ab. Die ausführlichere Version der Notiz befindet sich im Popup-Fenster, das wie folgt lautet:
Warning!
To recover data, write here:
1) servicemanager at yahooweb dot co
2) servicemanager2020 at protonmail dot com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser hxxps://www.torproject.org/ru/download/ , since the proton is prohibited in your country)
3) Jabber client - servicemanager at jabb dot im (registration can be done on the website - www.xmpp.jp. web client is located on the site - hxxps://web.xabber.com/)
Do not modify files - this will damage them.
Test decryption - 1 file < 500 Kb.
Die Textdatei enthält die in der verschlüsselten Dateierweiterung verwendete E-Mail.





