Was ist die Ash-Ransomware?

Ash Ransomware ist der Name eines neu entdeckten Stamms von Malware zur Dateiverschlüsselung. Der neue Stamm gehört zur Klonfamilie der Dcrtr-Ransomware.

Die Ash-Ransomware verschlüsselt fast jede Datei auf dem System und hängt eine komplexe neue Erweiterung an verschlüsselte Dateien an. Eine Datei namens „image.jpg“ wird zu „image.jpg.[ashtray@outlookpro.net].ash“.

Zu den Dateien, die die Ransomware verschlüsselt, gehören Mediendateien, Dokumente, Archivdateien und Datenbanken sowie ausführbare Dateien.

Sobald die Verschlüsselung abgeschlossen ist, zeigt die Ransomware eine Popup-Meldung an und legt eine Lösegeldforderung in einer Textdatei ab. Die ausführlichere Version der Notiz befindet sich im Popup-Fenster, das wie folgt lautet:

Warning!

To recover data, write here:

1) servicemanager at yahooweb dot co

2) servicemanager2020 at protonmail dot com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser hxxps://www.torproject.org/ru/download/ , since the proton is prohibited in your country)

3) Jabber client - servicemanager at jabb dot im (registration can be done on the website - www.xmpp.jp. web client is located on the site - hxxps://web.xabber.com/)

Do not modify files - this will damage them.

Test decryption - 1 file < 500 Kb.

Die Textdatei enthält die in der verschlüsselten Dateierweiterung verwendete E-Mail.

October 20, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.