Threat Database Ransomware World Ransomware

World Ransomware

Die World Ransomware ist eine weitere Dharma Ransomware-Variante, die in freier Wildbahn freigesetzt wurde. Als solches ist es meistens eine identische Kopie der Dharma Ransomware, aber das hat ihre zerstörerischen Fähigkeiten in keiner Weise beeinträchtigt. Es kann Benutzer effektiv von ihren Computern fernhalten, indem die gespeicherten Dateien mit einem nicht knackbaren Verschlüsselungsalgorithmus verschlüsselt werden.

Die World Ransomware folgt beim Umbenennen der verschlüsselten Dateien dem Dharma Ransomware- Muster. In der Praxis bedeutet dies, dass jede gesperrte Datei eine Zeichenfolge enthält, die die eindeutige ID des Opfers darstellt, die an den ursprünglichen Dateinamen angehängt ist. Was folgt, ist eine E-Mail-Adresse, die als Kommunikationskanal zwischen den betroffenen Benutzern und den Hackern hinter der World Ransomware dienen kann. Die E-Mail-Adresse lautet "worldsnake@cock.li". Schließlich hängt die Bedrohung '.world' als neue Erweiterung der Datei an. Ein weiterer typischer Aspekt der Dharma-Varianten, die die World Ransomware beibehält, ist die Lieferung ihrer Lösegeldnotiz in zwei Formen - als Textdateien und in einem Popup.

Die Textdateien haben den Namen 'FILES ENCRYPTED.txt' erhalten und werden in jedem Ordner mit verschlüsselten Daten abgelegt. Wenn Sie sie öffnen, erhalten die Opfer der Bedrohung nur wenige nützliche Informationen, da im Text lediglich angegeben ist, dass Sie sich an die oben genannte Adresse "worldsnake@cock.li" wenden sollen. Die Lösegeldnotiz im Popup-Fenster enthält ebenfalls keine alternative E-Mail-Adresse, enthält jedoch einen Abschnitt mit mehreren Warnungen. Benutzer sollten es unterlassen, die Namen der verschlüsselten Dateien zu manipulieren oder zu versuchen, sie mit Tools von Drittanbietern wiederherzustellen, die irreversiblen Schaden verursachen können.

Der vollständige Text der Lösegeldnotiz lautet:

'Ihre Dateien sind verschlüsselt

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, folgen Sie diesem Link: E-Mail worldsnake@cock.li IHRE ID -

Wenn Sie nicht innerhalb von 12 Stunden über den Link beantwortet wurden, schreiben Sie uns per E-Mail: worldnake@cock.li

Beachtung!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe Dritter kann zu einem erhöhten Preis führen (sie erhöhen ihre Gebühr zu unserer) oder Sie können Opfer eines Betrugs werden. '

Die Anweisungen in den Dateien 'FILES ENCRYPTED.txt' lauten wie folgt:

'Alle Ihre Daten wurden uns gesperrt

Du willst zurückkehren?

schreibe eine E-Mail Weltennake@cock.li '

Verbundener Beitrag

Im Trend

Am häufigsten gesehen

Wird geladen...