Malariavirus-Erpressersoftware
Cybersicherheitsexperten haben bei ihren Untersuchungen zu potenziell bedrohlicher Software eine neue Ransomware namens MALARIA VIRUS entdeckt. Sobald der MALARIA VIRUS ein Zielgerät erfolgreich infiziert, leitet er einen Prozess ein, bei dem er die auf dem Gerät gefundenen Daten verschlüsselt. Jede verschlüsselte Datei wird mit einer angehängten Erweiterung aus vier zufälligen Zeichen umbenannt. So könnte beispielsweise eine Datei mit dem Namen „1.png“ in „1.png.pl5s“ oder „2.pdf“ in „2.pdf.mlv1“ umgewandelt werden, und so weiter für alle betroffenen Dateien.
Nach Abschluss des Verschlüsselungsvorgangs ändert der Malariavirus das Desktop-Hintergrundbild des Systems und platziert eine Lösegeldforderung mit dem Namen „INSTRUCTIONS.txt“. Forscher haben den Malariavirus als eine Variante identifiziert, die auf der Chaos Ransomware- Familie basiert.
Die Ransomware MALARIA VIRUS macht die Daten der Opfer unbrauchbar
Der Lösegeldbrief, den MALARIA VIRUS hinterlässt, informiert die Opfer darüber, dass ihre Dateien verschlüsselt wurden, und behauptet, dass alle ihre Geräte infiziert und vertrauliche Daten von ihnen extrahiert wurden. Der Brief fordert eine Zahlung von 149,99 US-Dollar in der Kryptowährung Monero (XMR) für die Entschlüsselungssoftware. Im Wesentlichen erpressen die Angreifer die Opfer, indem sie ihre Daten als Geisel nehmen.
Darüber hinaus wird die Lösegeldsumme mit 1,235 XMR angegeben, bei einem ungefähren Umrechnungskurs von ca. 150 US-Dollar (wobei zu beachten ist, dass der Wert von Kryptowährungen schwankt).
Den Opfern wird eine Frist von 24 Stunden gesetzt, um dieser Verpflichtung nachzukommen. Wird die Zahlung nicht geleistet, verlieren sie nicht nur den Zugriff auf die verschlüsselten Daten, sondern es besteht auch die Gefahr, dass die gestohlenen Dateien und Informationen (wie Fotos, Videos, Suchverlauf, Notizen usw.) an die Kontakte des Opfers weitergegeben werden.
In den meisten Fällen einer Ransomware-Infektion ist das Entschlüsseln von Dateien ohne die Mithilfe der Angreifer unmöglich, außer in Fällen, in denen die Malware erhebliche Mängel aufweist.
Darüber hinaus erhalten Opfer oft auch nach Zahlung des Lösegelds nicht die versprochenen Entschlüsselungstools. Es wird daher dringend davon abgeraten, den Forderungen von Cyberkriminellen nachzukommen, da es keine Garantie für die Wiederherstellung der Dateien gibt. Es ist wichtig zu verstehen, dass das Senden von Geld an Kriminelle illegale Aktivitäten unterstützt.
Durch das Entfernen der MALARIA VIRUS-Ransomware vom Betriebssystem können zwar weitere Verschlüsselungen verhindert werden, bereits kompromittierte Dateien werden dadurch jedoch nicht wiederhergestellt.
Implementieren Sie ausreichende Sicherheitsmaßnahmen gegen Malware- und Ransomware-Bedrohungen
Zum Schutz vor Malware und Ransomware-Bedrohungen sollten Benutzer mehrere Sicherheitsmaßnahmen auf ihren Geräten implementieren. Diese Maßnahmen sind für den Schutz persönlicher und vertraulicher Informationen unerlässlich. Hier ist eine umfassende Liste der Sicherheitspraktiken:
- Verwenden Sie zuverlässige Anti-Malware-Software : Installieren Sie bewährte Anti-Malware-Software auf Ihren Geräten. Achten Sie immer darauf, die Software auf dem neuesten Stand zu halten, um die neuesten Bedrohungen zu erkennen und zu entfernen.
- Firewall-Schutz aktivieren : Aktivieren Sie die Firewall auf allen Geräten, um deren Netzwerk- und Internetverkehr zu überwachen. Firewalls können unbefugten Zugriff verhindern und unsichere Verbindungen blockieren.
- Halten Sie Betriebssysteme und Software auf dem neuesten Stand : Aktualisieren Sie Betriebssysteme und Software, um sicherzustellen, dass sie über die neuesten Sicherheitspatches und Updates verfügen. Schließlich können Schwachstellen in veralteter Software von Malware ausgenutzt werden.
- Vorsicht bei E-Mail-Anhängen und Links : Beim Umgang mit Anhängen oder beim Anklicken von Links unbekannter oder verdächtiger Absender ist Vorsicht geboten. Überprüfen Sie immer die Authentizität des Absenders, bevor Sie mit E-Mail-Inhalten interagieren.
- Vermeiden Sie fragwürdige Websites : Besuchen Sie keine nicht vertrauenswürdigen oder verdächtigen Websites, insbesondere keine Websites, die Sie zum Herunterladen von Software oder zur Eingabe persönlicher Daten auffordern.
- Verwenden Sie sichere und eindeutige Passwörter : Erstellen Sie sichere und exklusive Passwörter für Ihre Konten und vermeiden Sie die Verwendung desselben Passworts auf mehreren Plattformen. Überlegen Sie sich, wie praktisch es ist, einen bewährten Passwort-Manager zu verwenden, um Passwörter sicher zu speichern und zu verwalten.
- Zwei-Faktor-Authentifizierung (2FA) aktivieren : Implementieren Sie, wo möglich, die Zwei-Faktor-Authentifizierung. Dies maximiert Ihre Sicherheit, da zusätzlich zu Ihrem Passwort eine zweite Form der Überprüfung abgefragt wird.
- Sichern Sie wichtige Daten regelmäßig : Erstellen Sie regelmäßig Backups Ihrer wichtigen Dateien und Daten auf einer externen Festplatte oder einem Cloud-Speicherdienst. Im Falle eines Ransomware-Angriffs können Sie Ihre Dateien aus Backups wiederherstellen, ohne das Lösegeld zu zahlen.
- Informieren Sie sich über Phishing-Angriffe : Lernen Sie, Phishing-Versuche zu erkennen, und klären Sie andere in Ihrem Haushalt oder Ihrer Organisation darüber auf. Seien Sie misstrauisch bei unerwarteten Nachrichten, in denen vertrauliche Informationen oder dringende Aktionen angefordert werden.
- Benutzerrechte einschränken : Beschränken Sie die Benutzerrechte auf Geräten, um die Auswirkungen von Malware zu minimieren, falls diese Ihr System infiltriert. Verwenden Sie Standardbenutzerkonten für alltägliche Aufgaben und reservieren Sie Administratorrechte für Systemupdates und -installationen.
Durch die Einrichtung dieser Sicherheitsmaßnahmen können Benutzer das Risiko, Opfer von Malware- und Ransomware-Angriffen zu werden, erheblich verringern und so die Sicherheit und Integrität ihrer Geräte und persönlichen Daten gewährleisten.
Der vollständige Text des Lösegeldbriefs, der den Opfern der MALARIA VIRUS Ransomware hinterlassen wurde, lautet:
'THE MALARIA VIRUS™
YOU HAVE BEEN HACKED
All of your files are now encrypted…
Your computer was infected with a ransomware virus.
Your files are now encrypted and you will not be able to access them without our help.What can I do to get my files back?
You can order our decryption software, which will allow you to recover all of your data and remove the ransomware from your computer. The price for the software is $149.99. Payment is made EXCLUSIVELY through a cryptocurrency called MONERO (XMR).
BEFORE WE CONTINUE
Just a quick disclamer…
It ain't just your personal computer that we currently have access to. Far from that. We have remote access to EVERY device on your home network, together with data on such devices.
Failure to make a successful transaction will result in all of your personal information (photos, videos, search history, notes etc.) being published to the people from your contacts list. It would be a pretty unpleasant scenario, but it can easily be avoided.
Deleting them won't help you, as they are already backed up on our servers, in case you believe you can outsmart us.
No guide, expert, google search or an authority will help you resolve this, only a quick transaction (more on it later on).If you still believe we are bluffing, test your luck.
You have 24 HOURS to complete the transaction…
How do I Pay?
Purchasing Monero is not difficult, the best you can do is a quick google search on how to acquire some.
These sites are said to be the easiest to understand and most reliable:
hxxps://www.coinbureau.com/guides/how-to-use-monero/
hxxps://www.getmonero.org/resources/user-guides/make-payment.htmlYou can send the specified amount to any of these 5 addresses:
1.84LaGDZBun7Eh5byzGjAm49qHexyTR8k2ZxMKMdujW17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVDYmN4q2cPtP85CPjo6r
2.82hFADnc17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVzb 7vL8Kb8rmmnUw6eQYyNeZw6yp5fAKTiLCFrHvXNewSC9363xXzn
3.84KvQhitPgx9tBwV9TZKgEWhQxpLFeE4keh7CncPCWZiN TvGRkpApGmB7rzQztmJ7caad8oWLbkzTaMpv6v2QWLfT3ZhLwu
4.85GUskKaCUNCmpgVqFGarwXPAD5jN6kbGY7NPWtPAU v25YcBrv5fQk17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVLeWEYhZ
5.8ARUSgkNHuRDvjJfygpNMX6WoLgERac9rS9i8CsXs17C qMQFeuB3NTzJ2X28tfRmWaPyPQgvoHViDcQuzvLYinpfHGdEEi4
Payment amount: 1.235 XMR (Adjust it to the current value, it should
be $150)MAKE SURE TO LEAVE YOUR E-MAIL IN THE DESCRIPTION WHEN SENDING FUNDS!
Otherwise we won't know who to send the software to.
THE MALARIA VIRUS™'