openPR Recherche & Suche
Presseinformation

Neue CryptoMix Variante - Revenge Ransomware Virus

20.03.201709:55 UhrIT, New Media & Software
Bild: Neue CryptoMix Variante - Revenge Ransomware Virus
.revenge Ransom Verschlüsselung
.revenge Ransom Verschlüsselung

(openPR) Der Revenge PC Virus gehört zu CryptoMix Ransomware Familie. Sieht so aus, dass die Cyberverbrecher CryptoMix Virus verbessern und aktualisieren möchten. Die Verschlüsselung findet mit Hilfe vom RIG Exploit Kit Javaskript statt. Man muss sehr vorsichtig sein wenn er die unbekannten Internetseiten besucht und da etwas anklickt.

In der Datei #!!! HELP_FILE!!! #. txt. findet man einen Erpresserbrief, der von der aktuellsten Version des Erpressungsprogramms Revenge stammt. Der Virus verschlüsselt alle Dateien auf dem System, löscht die von Windows erstellten Schattenkopien und speichert dann diese Datei auf dem Desktop, um das Opfer über die Infizierung zu informieren. Der Name der Datei variiert, da der Virus für jedes Opfer eine zufällige Zeichenfolge generiert und sie im Namen der Datei einbindet. Das Resultat ist dann der Name: #!!! HELP_FILE!!! #.[zufällige Zeichenfolge].txt. oder auch hta. Die Endung HTA steht für Application (H T M L-Applikation) und wird folglich mit dem Internet Explorer geöffnet. Sie sind in VBScript oder Javascript geschrieben und verhalten sich quasi wie eine EXE-Datei. Sobald die Datei #!!! HELP_FILE!!! #. txt. geöffnet wird, wird ein Programm namens Revenge gestartet. Das Programm begrüßt seine Opfer im Anschluss mit der typischen Einleitung von Revenge Ransomware in 5 Sprachen: Deutsch, Englisch, Polnisch, Italienisch und Koreanisch. Hier kann man sofort erkennen in welchen Regionen dieser Virus verteilt wird.

Sollen Sie wirklich einmal Opfer der REVENGE Ransomware werden, scheint es fraglich, ob die Verbrecher den persönlichen Krypto-Schlüssel überhaupt freigeben. Es wird nicht empfohlen für den Schlüssel zu bezahlen, denn es gibt keine Garantie, dass dieser wirklich funktioniert.

Mehr auf: http://www.virus-entferner.de/2017/03/15/revenge-cryptomix-virus-entfernen/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 943645
 623

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Neue CryptoMix Variante - Revenge Ransomware Virus“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: Lukitus Ransomware - neue Variante vom Locky VirusBild: Lukitus Ransomware - neue Variante vom Locky Virus
Lukitus Ransomware - neue Variante vom Locky Virus
Obwohl die Locky-Ransomware-Familie nicht mehr im Online-Erpressungsgeschäft dominiert, bleibt es immer noch im Spiel. Ein neuer Beweis für seine Langlebigkeit ist die Entstehung einer neuen Variante, die die .lukitus-Erweiterung zu verschlüsselten Dateien und Entsperrungsanweisung mit dem Namen lukitus.htm und lukitus.bmp. hinzufügt. Lukitus ist der …
Bild: Arena Ransomware. Wie entfernt man diese Verschlüsselung?Bild: Arena Ransomware. Wie entfernt man diese Verschlüsselung?
Arena Ransomware. Wie entfernt man diese Verschlüsselung?
… einschließlich der kryptografischen Stärke und der Art und Weise, wie die Infektion Verschlüsselungsschlüssel verarbeitet wird. Die neue Arena-Version der CrySiS / Dharma-Ransomware ist eine der Ransomware-Verschlüsselungen, die Sie besser nicht erleben möchten. Es ist gut durchgedacht und kann nicht kostenlos entschlüsselt werden. Während einige der …
Bild: Neue Verschlüsselung durch Maktub Locker TrojanBild: Neue Verschlüsselung durch Maktub Locker Trojan
Neue Verschlüsselung durch Maktub Locker Trojan
Die Maktub Locker Ransomware ist uns schon seit Anfang des Jahres 2016 bekannt. Damals wurde die Seuche über gezippte Word Dokumente verbreitet. Die Dateien bekammen eine neue .iaalixr Endung und wurden verschlüsselt. So fing es an... Seit dem 15.12.2016 ist eine weitere Variante dieser Ransomware im Umlauf. Maktub ist eine Erpressersoftware, die über …
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware …
Bild: Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc RansomwareBild: Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc Ransomware
Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc Ransomware
Cmb Dharma Ransomware - ein hinterhältiges Cryptovirus, das nach der Verschlüsselung der wichtigsten Daten des Benutzers die .cmb-Dateierweiterung anhängt. Cmb Ransomware ist die neueste Variante der Dharma Ransomware-Familie. Diese hinterhältige Cyberbedrohung durchsucht das System durch Spam-Nachrichten und beginnt mit der Änderung der Windows-Registrierung, …
Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Die zweite Version der Sage Ransomware ist eine verbesserte Variante von dem Erpressungsprogramm Sage. Die Autoren des Erpressungsprogramms haben sich dazu entschieden an ihren Fertigkeiten zu arbeiten und eine noch kompliziertere Variante zu entwickeln, welche sich von anderen Dateiverschlüsselungen unterscheidet und sie natürlich übertrifft. Die zweite …
Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der …
Bild: Locky Ransomware verschlüsselt Dateien offlineBild: Locky Ransomware verschlüsselt Dateien offline
Locky Ransomware verschlüsselt Dateien offline
… dem Name _Locky_recover_instructions.txt stammt. Es handelt sich hierbei um Zahlungsanweisungen. Seit dem 12. Juli 2016 kann der Locky Virus auch Rechner ohne Internetverbindung verschlüsseln. Wenn diese Ransomware in der neuen Variante nicht in der Lage sei, einen Server zu erreichen, weil der PC nicht im Netzwerk ist oder oder der Zugriff per Firewall-Regel …
Bild: Thor Ransomware Virus-der neue Computer Locky SchädlingBild: Thor Ransomware Virus-der neue Computer Locky Schädling
Thor Ransomware Virus-der neue Computer Locky Schädling
Die .thor Datei-Ransomware ist auch uns als Locky Virus bekannt. Das ist eine gefährliche Computerinfektion: Sie erkennen bereits am Namen, dass dieser Virus als Trojaner eingestuft wird. Das bedeutet, dass Dateien auf Ihrem Computer gesperrt werden, eine neue .shit Dateierweiterung bekommen und ein Lösegeld gefordert wird, um Dateien zu entschlüsseln. …
Bild: Der Zepto Virus wird zu Odin RansomwareBild: Der Zepto Virus wird zu Odin Ransomware
Der Zepto Virus wird zu Odin Ransomware
… das Ausmaß. Zum Beispiel, nur über das Passwort eines Dropbox-Mitarbeiters erhielten Hacker Zugang zu 68.680.741 Nutzerdaten. Wenn man die ausführbare Locky / Zepto Ransomware analysiert, kann feststellt werden, dass die neue Version dieser Infektion auf der exakt gleichen Weise verteilt wird. Sobald der Launcher entfesselt ist, eine verschlüsselte …
Sie lesen gerade: Neue CryptoMix Variante - Revenge Ransomware Virus