Threat Database Ransomware U2K-Ransomware

U2K-Ransomware

Forscher von Infosec warnen Benutzer vor einer Ransomware-Bedrohung namens U2K Ransomware. Die Malware ist in der Lage, zahlreiche Dateitypen zu beeinträchtigen, und ihre Verschlüsselungsroutine lässt die Zieldateien vollständig unbrauchbar. Jeder verschlüsselten Datei wird außerdem „.U2K“ zu ihrem ursprünglichen Namen hinzugefügt. Betroffene Benutzer werden außerdem bemerken, dass eine Textdatei mit dem Namen „ReadMe.txt“ auf den infizierten Geräten erschienen ist. Die Datei enthält eine Lösegeldforderung mit Anweisungen der Betreiber von U2K Ransomware. Es sollte darauf hingewiesen werden, dass die Bedrohung fast vollständig identisch mit einer zuvor identifizierten Malware zu sein scheint, die als MME Ransomware bekannt ist.

Die von U2K hinterlassene Lösegeldforderung lässt viele wichtige Details aus. Es verrät nicht, welchen Betrag die Angreifer als Lösegeld zahlen wollen oder ob nur Zahlungen mit einer bestimmten Kryptowährung akzeptiert werden. Stattdessen konzentriert sich die Nachricht hauptsächlich darauf, die Opfer dazu zu bringen, zwei spezielle Websites der Hackergruppe zu besuchen. Die Hauptseite scheint diejenige zu sein, die im TOR-Netzwerk gehostet wird. Am Ende des Hinweises stellen die Cyberkriminellen jedoch auch einen Link zu einer Seite bereit, auf die normal zugegriffen werden kann. Natürlich sollten Benutzer jede Kommunikation mit Cyberkriminellen vermeiden, da sie sich dadurch zusätzlichen Risiken aussetzen könnten.

Der vollständige Text der von U2K Ransomware hinterlassenen Lösegeldforderung lautet:

'Aufmerksamkeit!

Alle Ihre Dateien, Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden verschlüsselt

Die einzige Methode zum Wiederherstellen von Dateien ist der Kauf eines einzigartigen Decryptors. Nur wir können Ihnen diesen Entschlüsseler geben und nur wir können Ihre Dateien wiederherstellen.

Der Server mit Ihrem Entschlüsseler befindet sich in einem geschlossenen Netzwerk TOR. Sie können auf folgenden Wegen dorthin gelangen:

----------------------------------

1. Laden Sie den Tor-Browser herunter - hxxps://www.torproject.org/

2. Installieren Sie den Tor-Browser

3. Öffnen Sie den Tor-Browser

4. Link im TOR-Browser öffnen: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. und Ticket öffnen

----------------------------------

Alternativer Kommunikationskanal hier: hxxps://yip.su/2QstD5'

Im Trend

Am häufigsten gesehen

Wird geladen...