Threat Database Ransomware Covid-20 Ransomware

Covid-20 Ransomware

Die Covid-20-Ransomware ist eine Malware-Bedrohung, die eher einem Bildschirmschließfach als einer typischen Ransomware ähnelt. Es verfügt nicht über die Funktionalität zum Verschlüsseln von Dateien, ändert ihre Namen nicht und enthält keine Kommunikationskanäle, über die die Hacker kontaktiert werden können. Ob dies eine bewusste Entscheidung oder ein Versehen von ihrer Seite ist, kann nicht festgestellt werden.

Stattdessen ruht Covid-20, bis das infizierte System neu gestartet wird. Während des Startvorgangs wird die Bedrohung aktiviert und verursacht einen Fehler ähnlich einem BSOD (Blue Screen of Death), der den normalen Start des Systems verhindert. In der Praxis haben die Entwickler der Covid-20 Ransomware beschlossen, Benutzer daran zu hindern, auf ihr gesamtes Computersystem anstatt nur auf ihre Dateien zuzugreifen.

Bei der Bedrohung wird im Vollbildfenster der übliche Lösegeldschein angezeigt, der den Start von Windows verhindert. In dem Text auf dem Hinweis wird behauptet, dass die Bedrohung Verschlüsselungsalgorithmen in Militärqualität verwendet hat, um die Dateien des Opfers zu verschlüsseln. Wie bereits erwähnt, ist dies jedoch nicht der Fall, da Covid-20 nicht über Verschlüsselungsfunktionen verfügt. Um das gesperrte System freizugeben, möchten die Hacker den exorbitanten Betrag von 1 Million Dollar erhalten, der mit Bitcoin bezahlt wird. Selbst wenn Benutzer aus einem bestimmten Grund versuchen möchten, diesen Betrag zu zahlen, wären sie dazu nicht in der Lage. Schließlich enthält der Lösegeldschein keine E-Mail oder eine andere Möglichkeit, die Cyberkriminellen zu kontaktieren. Es wird auch keine Crypto Wallet-Adresse erwähnt.

Der von Covid-20 Ransowmare angezeigte Volltext lautet:

»Sie wurden Opfer der Covid-20-Ransomware

Alle Ihre Dateien werden mit einem Verschlüsselungsalgorithmus für militärische Zwecke verschlüsselt

Wenn Sie Ihre Daten zurückerhalten möchten, zahlen Sie mir bitte Bitcoin im Wert von 1000000 USD

Jeder andere Versuch, Daten wiederherzustellen, schlägt fehl

Die Neuinstallation von Windows wurde blockiert

Dechiffrierungsschlüssel eingeben:'

Im Trend

Am häufigsten gesehen

Wird geladen...