Threat Database Ransomware Report Ransomware

Report Ransomware

Die Analyse der Bedrohung durch Report Ransomware hat bestätigt, dass es sich um eine Variante handelt, die zur Xorist- Malware-Familie gehört. Die Bedrohungen dieser Familie sollen Benutzer daran hindern, auf die auf den infizierten Geräten gespeicherten Daten zuzugreifen. Aus diesem Grund können Ransomware-Angriffe zu den störendsten und schädlicheren Cybersicherheitsvorfällen gehören.

Opfer werden feststellen, dass sie keinen Zugriff auf wichtige Dokumente, PDFs, Datenbanken, Archive oder andere Arten von Dateien haben. Typischerweise verlangen die Angreifer die Zahlung eines bestimmten Lösegelds, um bei der Wiederherstellung der Daten des Opfers zu helfen, indem sie das erforderliche Entschlüsselungstool und den Schlüssel senden.

Während der aktiven Phase sperrt die Report Ransomware die Dateien auf dem angegriffenen System mit einem militärtauglichen kryptografischen Algorithmus. Die Bedrohung markiert auch jede verschlüsselte Datei, indem sie „.report“ als neue Erweiterung hinzufügt. Anweisungen der Angreifer werden als Textdatei und als Popup-Fenster auf dem Gerät abgelegt.

Details der Lösegeldforderung

Das Lesen der vom Report Ransomware hinterlassenen Notiz wird den betroffenen Benutzern keine nützlichen Informationen liefern. Sowohl das Popup-Fenster als auch die Textdatei enthalten identische Nachrichten, in denen behauptet wird, dass Benutzer die E-Mail-Adresse der Hacker benachrichtigen müssen, um ihre Dateien zurückzubekommen. Keine der Notizen enthält jedoch diese Adresse und lässt die Opfer der Bedrohung ohne viele Optionen. Wenn die gelieferte Anleitung eher ein Platzhalter als eine tatsächliche Lösegeldforderung zu sein scheint, ist dies meist ein Zeichen dafür, dass die aktuellen Versionen der Malware-Bedrohung zu Testzwecken veröffentlicht werden. Es gibt noch ein weiteres Detail, das diese Schlussfolgerung stützt – die Textdatei mit der Lösegeldforderung hat keinen richtigen Namen. Stattdessen wird sein Name als Kauderwelsch-Kombination aus lateinischen Buchstaben angezeigt.

Die von Report Ransomware übermittelten Lösegeldnachrichten sind:

' Alle Ihre Daten wurden verschlüsselt

Wenn Sie den öffentlichen Schlüssel wollen

Kontakt

Email

oder ...

oder ... '

Verbundener Beitrag

Im Trend

Am häufigsten gesehen

Wird geladen...