Threat Database Ransomware Razio Ransomware

Razio Ransomware

Unter RaZiO Ransomware wurde eine neue Ransomware-Variante verfolgt. Die Razio Ransomware wurde von infosec-Forschern als Teil der Xorist Ransomware- Familie identifiziert. Obwohl die Bedrohung keine wesentlichen Verbesserungen aufweist, sollte ihre Zerstörungskraft nicht unterschätzt werden. Auf alle durch die Bedrohung verschlüsselten Dateien kann nicht mehr zugegriffen werden, und eine Entschlüsselung ohne Hilfe der Angreifer könnte als praktisch unmöglich angesehen werden.

Während des Verschlüsselungsprozesses fügt die Bedrohung dem Namen jeder betroffenen Datei '.RaZiO' als neue Dateierweiterung hinzu. Die Bedrohung stellt auch sicher, dass ihre Opfer die Lösegeldnachricht von den Angreifern sehen, indem sie sie in drei verschiedenen Formen übermittelt – als neues Desktop-Hintergrundbild, in einem Popup-Fenster und in einer Textdatei namens „HOW TO DECRYPT FILES.txt". '

Details der Lösegeldforderung

Der Text ist an allen drei Stellen identisch. Es informiert betroffene Benutzer darüber, dass sie zur Wiederherstellung ihrer Dateien ein Lösegeld mit der Kryptowährung Bitcoin zahlen müssen. Die geforderte Menge beträgt 0,02 BTC, was zum aktuellen Wechselkurs bei über 900 USD liegt. Es wird erwartet, dass die Gelder an die Krypto-Wallet-Adresse überwiesen werden, die in der Lösegeldforderung von RaZiO zu finden ist. Anschließend werden die Opfer angewiesen, mit den Angreifern Kontakt aufzunehmen, indem sie eine Nachricht an die E-Mail-Adresse „raziotix@tuta.io" senden.

Der vollständige Text der Notiz lautet:

' Hallo, wie Sie sehen, sind alle Ihre Dateien verschlüsselt.
Keine Panik, Sie können sie entschlüsseln, Sie müssen mir nur das Lösegeld bezahlen.

Die Zahlung erfolgt nur mit Bitcoin und der zu zahlende Betrag beträgt 0,02 BITCOIN
Auf diesen Seiten können Sie ganz einfach einkaufen:
www.localbitcoins.com
www.paxful.com

Eine Liste mit mehreren Websites, auf denen Sie Bitcoin kaufen können, finden Sie hier:
hxxps://bitcoin.org/en/börsen

Stellen Sie sicher, dass die Adresse, an die Sie die Bitcoins senden, lautet:

Kontaktieren Sie uns nach dem Senden unter dieser E-Mail-Adresse: raziotix@tuta.io
Mit diesem Thema:

Nach Bestätigung der Zahlung erhalten Sie ein Tutorial und die Schlüssel zum Entschlüsseln der Dateien. '

Im Trend

Am häufigsten gesehen

Wird geladen...