SilentAnonymous Ransomware
Forscher haben eine neue Ransomware-Bedrohung namens SilentAnonymous identifiziert. Dieses bedrohliche Programm ist speziell darauf ausgelegt, Daten auf Zielsystemen zu verschlüsseln und verlangt dann von den Opfern eine Zahlung für den Entschlüsselungsschlüssel. SilentAnonymous ist äußerst vielseitig und in der Lage, eine Vielzahl von Dateitypen zu verschlüsseln. Das charakteristische Merkmal dieser Ransomware ist die Änderung von Dateinamen; Alle betroffenen Dateien werden mit der Erweiterung „.SILENTATTACK“ an ihren ursprünglichen Namen angehängt. Beispielsweise würde eine Datei, die ursprünglich „1.jpg“ hieß, in „1.jpg.SILENTATTACK“ umbenannt, und entsprechend würde „2.png“ zu „2.png.SILENTATTACK“ usw. für alle Dateien, die diesen Namen tragen gesperrt.
Nach Abschluss des Verschlüsselungsprozesses geht SilentAnonymous noch einen Schritt weiter, indem es den Desktop-Hintergrund auf dem infizierten Gerät ändert. Darüber hinaus hinterlässt die Ransomware eine Lösegeldforderung mit dem Titel „Silent_Anon.txt“.
Die SilentAnonymous-Ransomware verlangt ein Lösegeld in Kryptowährungen
Nachdem SilentAnonymous die Dateien des Opfers verschlüsselt hat, teilt er das unglückliche Ereignis über ein modifiziertes Desktop-Hintergrundbild mit. Dazu gehören wichtige Dokumente, wertvolle Fotos und andere wichtige Dateien. Die begleitende Textdatei „Silent_Anon.txt“ dient als detaillierte Anleitung zur Ransomware-Infektion. Darin wird erklärt, dass die einzige Möglichkeit, wieder Zugriff auf die verschlüsselten Dateien zu erhalten, darin besteht, ein Lösegeld zu zahlen. Der angegebene Betrag beträgt 1.500 US-Dollar in Bitcoin-Kryptowährung. Es ist unbedingt zu beachten, dass der angegebene Bitcoin-Betrag möglicherweise nicht genau den Echtzeit-Umrechnungskurs widerspiegelt, da der Wert der Kryptowährung ständigen Schwankungen unterliegt.
Forscher weisen darauf hin, dass es in den meisten Fällen nahezu unmöglich ist, Dateien ohne das Eingreifen von Cyberkriminellen zu entschlüsseln. Obwohl es seltene Ausnahmen gibt, bei denen es sich typischerweise um fehlerhafte Ransomware handelt, sollten Opfer vorsichtig sein. Es ist wichtig zu erkennen, dass Cyberkriminelle selbst nach Zahlung des geforderten Lösegelds möglicherweise nicht die erforderlichen Schlüssel oder Software zur Dateientschlüsselung bereitstellen, was die Datenwiederherstellung unsicher macht. Das Erliegen von Lösegeldforderungen stellt daher nicht nur keine Garantie für den Datenabruf dar, sondern setzt auch die illegalen Aktivitäten der Angreifer fort und unterstützt sie.
Eine sofortige Entfernung aus dem Betriebssystem ist zwingend erforderlich, um weitere Verschlüsselungen durch die SilentAnonymous Ransomware zu stoppen. Es ist jedoch wichtig zu verstehen, dass durch das Entfernen der Ransomware nicht automatisch bereits gesperrte Dateien wiederhergestellt werden. Opfer werden aufgefordert, vorbeugenden Maßnahmen wie strengen Cybersicherheitspraktiken Vorrang einzuräumen, um die mit solchen Angriffen verbundenen Risiken zu mindern.
Wichtige Sicherheitsmaßnahmen zum Schutz Ihrer Geräte vor Ransomware-Angriffen
Ransomware-Angriffe werden immer ausgefeilter und stellen ein erhebliches Risiko für die persönlichen und beruflichen Daten der Benutzer dar. Um Geräte vor diesen bösartigen Angriffen zu schützen, ist die Einführung robuster Sicherheitsmaßnahmen unerlässlich. Hier sind fünf entscheidende Schritte, die Benutzer unternehmen können, um ihre Geräte vor Ransomware-Angriffen zu schützen:
Durch die Anwendung dieser Sicherheitsmaßnahmen können Benutzer das Risiko, Opfer von Ransomware-Angriffen zu werden, verringern und die allgemeine Widerstandsfähigkeit ihrer Geräte und Daten gegenüber sich entwickelnden Cyber-Bedrohungen verbessern.
Der vollständige Text der von der SilentAnonymous Ransomware hinterlassenen Lösegeldforderung lautet:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'