Threat Database Ransomware Ety-Ransomware

Ety-Ransomware

Die Ety Ransomware ist eine schädliche Bedrohung, die nur aus dem Grund geschaffen wurde, die Daten ihrer Opfer zu sperren. Durch die Verwendung eines starken kryptografischen Algorithmus werden alle von der Malware betroffenen Dateien unzugänglich. Die Wiederherstellung der von Malware betroffenen Dateien ist normalerweise nicht möglich, ohne die richtigen Entschlüsselungsschlüssel zu haben. Die Analyse der Ety-Ransomware ergab, dass es sich bei der Bedrohung um eine Variante der Xorist-Ransomware- Familie handelt.

Jede von der Bedrohung gesperrte Datei wird dadurch gekennzeichnet, dass an ihren ursprünglichen Namen „.ety“ als neue Erweiterung angehängt wird. Opfer werden auch feststellen, dass auf dem infizierten Gerät eine neue Textdatei mit dem Namen „КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt“ erstellt wurde. Eine identische Lösegeldforderung wird auch in einem Popup-Fenster angezeigt. Der Text beider Lösegeldforderungen ist vollständig auf Russisch, was darauf hindeutet, dass die Betreiber der Ety-Ransomware möglicherweise speziell auf russischsprachige Benutzer abzielen. Wenn auf den infizierten Geräten keine Unterstützung für kyrillische Sprachen installiert ist, wird die Meldung im Popup-Fenster als unzusammenhängender Kauderwelsch angezeigt.

Gemäß den bereitgestellten Anweisungen müssen Opfer der Ety-Ransomware die Angreifer kontaktieren, indem sie eine Nachricht an die E-Mail-Adresse „oleg8581@mail.ru“ senden. Die Cyberkriminellen geben an, dass sie innerhalb eines bestimmten Zeitrahmens eine Nachricht von ihren Opfern erhalten müssen. Wenn die Frist verstreicht, werden die Entschlüsselungsschlüssel für die gesperrten Dateien angeblich gelöscht, und alle betroffenen Daten sind nicht mehr wiederherstellbar.

Der vollständige Text der Lösegeldscheine, die von Ety Ransomware in ihrem russischen Original abgelegt wurden, lautet:

'Ваши файлы были зашифрованны. Для того что бы расшифровать свои файлы, Вам необходимо написать нам, на адрес почты, который указан ниже.

oleg8581@mail.ru

Ждем ответа до обеда, если неполучим ответа , удаляем ключи расшифровки файлов.

Проверьте свою почту

Мы написали (письма могут уходить в спам)“

Im Trend

Am häufigsten gesehen

Wird geladen...