Threat Database Ransomware Supersuso-Ransomware

Supersuso-Ransomware

Die Supersuso Ransomware ist eine Malware, die von infosec-Forschern in freier Wildbahn beobachtet wurde. Die Bedrohung soll die auf den kompromittierten Systemen gespeicherten Dateien sperren und über einen starken Verschlüsselungsalgorithmus unbrauchbar machen. Die Angreifer erpressen dann Geld von ihren Opfern, indem sie anbieten, ihnen den Entschlüsselungsschlüssel und das Software-Tool zu senden, mit dem die Daten möglicherweise wiederhergestellt werden könnten.

Wenn Supersuso eine Datei sperrt, hängt es auch '.ICQ_SUPERSUSO' an den ursprünglichen Namen dieser Datei an. Es zeigt den Opfern, dass sie den ICQ-Messenger installieren müssen, um die Hacker zu kontaktieren. Nach der Verschlüsselung aller Zieldateitypen liefert die Bedrohung eine Lösegeldnachricht in Form einer Textdatei namens "#Decrypt#.txt".

Details der Lösegeldforderung

Das Öffnen der Lösegeldforderung zeigt, dass es den Angreifern offenbar gelungen ist, auch sensible private Informationen aus den Systemen des Opfers zu sammeln. Sie drohen, diese Informationen entweder kostenlos an die Öffentlichkeit zu geben oder zu versuchen, sie an interessierte Parteien zu verkaufen, wenn 72 Stunden vergehen, ohne von den Opfern kontaktiert zu werden. Wie bereits erwähnt, ist der einzige in der Notiz erwähnte Kommunikationskanal dasselbe ICQ-Konto. Der Rest der Hacker-Botschaft wird von diversen Warnungen aufgegriffen.

Der vollständige Text des Hinweises lautet:

' Hallo mein lieber Freund
Leider sind Sie aufgrund einer großen IT-Sicherheitsschwäche angreifbar, Ihre Dateien wurden verschlüsselt
Wenn Sie sie wiederherstellen möchten, installieren Sie die ICQ-Software auf Ihrem PC hxxps://icq.com/windows/ oder auf Ihrer Handysuche im Appstore / Google Market ICQ
Schreiben Sie unserem ICQ @supersuso hxxps://icq.im/supersuso
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
Wir sind immer bereit, zusammenzuarbeiten und den besten Weg zu finden, um Ihr Problem zu lösen.
Je schneller Sie schreiben, desto günstiger sind die Konditionen für Sie.
Unser Unternehmen schätzt seinen Ruf. Wir geben alle Garantien für die Entschlüsselung Ihrer Dateien
WENN WIR IN 72 STUNDEN KEINE NACHRICHTEN VON IHNEN SEHEN – VERKAUFEN WIR IHRE DATENBANKEN UND WICHTIGE INFORMATIONEN AN IHRE WETTBEWERBER, NACHDEM SIE SIE BEI OPEN SOURCE UND DARKNET SEHEN
Sagen Sie Ihre eindeutige ID
.'

Im Trend

Am häufigsten gesehen

Wird geladen...