openPR Recherche & Suche
Presseinformation

Satana Ransomware verschlüsselt den Master Boot Record

19.07.201618:39 UhrIT, New Media & Software
Bild: Satana Ransomware verschlüsselt den Master Boot Record
Satana Ransomware
Satana Ransomware

(openPR) Kürzlich wurde ein neuer anspruchsvoller Virus von Ransomware entdeckt. Diese Ransomware wurde Satana (Der Teufel) genannt. Das Wort Satana kommt aus dem Russischen und auf einen russischsprachigen Ursprung hindeuten könnte. Der Virus führt zwei Aktionen aus: Er verschlüsselt Fotos, Dokumente, Videos und andere Dateien und beschädigt den Master Boot Record von Windows, und blockiert dadurch den Windows-Bootvorgang.

Wir haben bereits über z. B. Petya Ransomware und Mischa Ransomware gesprochen, die den Master File Table manipulieren. Das Vorgehen von Satana Virus weist Ähnlichkeiten auf, da der, zum Beispiel, seinen eigenen Quelltext in den MBR einfügt. Während Petya den Master File Table verschlüsselt hat, verschlüsselt Satana den Master Boot Record. Um PC-Dateien zu verschlüsseln, verwendete Petya zur Unterstützung einen weiteren Trojaner mit dem Namen Mischa. Die beiden Viren haben einander unterschtützt. Der Satana Virus macht beide Aufgaben selbst. Wir können vermuten, dass die gleichen Ransomware-Macher beide Viren weiter entwickelt und zusammengeführt haben.

Der Virus verlangt 0,5 Bitcoins (ungefähr 300 EUR), um den MBR zu entschlüsseln und den Code zur Entschlüsselung der betroffenen Dateien freizuschalten. Sobald das Lösegeld bezahlt wird, wird der Zugriff auf das Betriebssystem wiederhergestellt und alles sieht wie zuvor aus. Das behaupten die Erpresser.

Sollen Sie wirklich einmal Opfer einer Ransomware werden, scheint es fraglich, ob die Cyber-Verbrecher den persönlichen Krypto-Schlüssel überhaupt freigeben. Vielleicht erpressen sie Sie weiter, verlangen ein höheres Lösegeld und am Ende haben Sie rein gar nichts gewonnen. Es gibt ja auch keine Garantie dafür, dass die Erpresser auch tatsächlich ihr Wort halten. Und ebenfalls müssen Sie nicht vergessen, dass der Bitcoin-Kurs jede Zeit stark schwanken kann. Uns ist bis jetzt nicht bekannt, dass jemand nach der Bezahlung des Geldes einen Entschlüsselungscode bekommen hat. Wir raten Sie davon ab für den Schlüssel zu bezahlen, denn es gibt keine Garantie, dass dieser wirklich funktioniert.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 911894
 5438

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Satana Ransomware verschlüsselt den Master Boot Record“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem CodeBild: Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code
Alarm im World Wide Web: „Zimuse“ zerstört Festplatte mit schädlichem Code
… nach Variante) in den kritischen Bereichen des Windows-Systems. Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record – ein besonders wichtiger Bereich der Festplatte – überschreibt. Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden …
Bild: Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam RansomwareBild: Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam Ransomware
Schützen Sie Ihre Daten vor Bedrohungen wie der Mobef-Salam Ransomware
Mobef-Salam Ransomware Beschreibung Die Mobef-Salam Ransomware ist ein Verschlüsselungs-Ransomware-Trojaner, der erstmals am 23. Februar 2018 beobachtet wurde. Die Mobef-Salam Ransomware ist anderen Ransomware-Trojanern sehr ähnlich, die in letzter Zeit veröffentlicht wurden, einschließlich der Pariser Ransomware und der Mobef Ransomware. Die Mobef-Salam …
Bild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-InfektorBild: BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
BitDefender bietet Removal-Tool für neuen Master-Boot-Record-Infektor
… Backdoor-Wurm „Yonsole“ legt Windows-Rechner lahm Holzwickede, 28. Juni 2010 – Zimuse hat einen neuen Nachahmer gefunden: Backdoor.Yonsole heißt der aktuelle Wurm, der den Master Boot Record (MBR) einer lokalen Festplatte überschreibt und somit das Starten von Windows verhindert. Internet-Security-Experte BitDefender (www.bitdefender.de) hat bereits reagiert und …
Bild: Guinness World Record: Marcel Marvel - Größte Magische ShowBild: Guinness World Record: Marcel Marvel - Größte Magische Show
Guinness World Record: Marcel Marvel - Größte Magische Show
Bestseller Autor, Erfolgsexperte und Master Magician Marcel Marvel stellte sich der Herausforderung zur größten magischen Show beim Weltkongress der Magier in Rimini. Mit 140 Teilnehmern und über 5 Stunden Show wurde der Weltrekord "Größte Magische Show" geknackt. Marcel Marvel ist seit 10. Juli 2015 "Guinnes World Record Winner". ---------------------------------------------------------------------- Alle …
Bild: Mit 3 Anti-Viren-Programmen auf bootfähigem USB-Stick beseitigt der FixMeStick PRO Malware zuverlässigBild: Mit 3 Anti-Viren-Programmen auf bootfähigem USB-Stick beseitigt der FixMeStick PRO Malware zuverlässig
Mit 3 Anti-Viren-Programmen auf bootfähigem USB-Stick beseitigt der FixMeStick PRO Malware zuverlässig
… aufwendig selbst erstellt werden müssen. Damit bietet er die einfachste und effektivste Lösung zur Entfernung von Viren, Malware, Spyware, Trojanern, Rootkits und Ransomware. Der FixMeStick PRO wird exklusiv von PC Diagnostics vertrieben. Die unverbindliche Preisempfehlung mit 1-jähriger Lizenz beträgt 269,00 Euro zuzüglich Mehrwertsteuer. Für Privatanwender …
Bild: Neue Dateiverschlüsselung .aesir der Locky RansomwareBild: Neue Dateiverschlüsselung .aesir der Locky Ransomware
Neue Dateiverschlüsselung .aesir der Locky Ransomware
Seit dem 21.11.2016 kennzeichnet die Erpressungs-Ransomware Locky verschlüsselte Dateien neuerdings mit der Namenserweiterung .aesir, warnt das Team des BSI CERT-Bund. Nach den .locky, .zepto, .odin, .thor Verschlüsselungen, geht die Entwicklung der Locky-Ransomware-Geschichte weiter. Zur Zeit werden die E-mails auf englischer Sprache versendet. Es …
Neue Ransomware-Angriffswelle - Trustwave bietet 24-Stunden-Support für Petya & Co.
Neue Ransomware-Angriffswelle - Trustwave bietet 24-Stunden-Support für Petya & Co.
München, 28. Juni 2017 - Erneut gibt es eine Ransomware-Angriffswelle, die sich rasant verbreitet. Die Attacke erinnert stark an die Ransomware WannaCry, die erst im Mai weltweit für Chaos sorgte. Die Forscher des Sicherheitsspezialisten Trustwave gehen davon aus, dass sich auch diese Ransomware, bei der sich um eine Variante des Verschlüsselungstrojaners …
Bild: Aus Liebe zum Angeln zu den Trolling Masters nach BornholmBild: Aus Liebe zum Angeln zu den Trolling Masters nach Bornholm
Aus Liebe zum Angeln zu den Trolling Masters nach Bornholm
Einer der größten Angelwettbewerbe Dänemarks findet Anfang Mai auf Bornholm statt. Vom 1. bis 4. Mai ist die dänische Ostseeinsel Gastgeberin der „Trolling Master Bornholm 2013“. Vier Tage lang gehen bis zu 300 dänische und internationale Boote vom kleinen Hafen im Fischerort Tejn aus auf Fang in den Fischgründen vor der Bornholmer Küste. Gestartet wird …
Bild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 StundenBild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware ist sehr komplex und gut programmiert und nutzt für die Verschlüsselung der persönlichen Daten mit beiden Verfahren AES als auch RSA. Diese Schadsoftware wurde vor Kurzem entdeckt und ist noch nicht weitverbreitet, aber so wie es aussieht sollte sie in den nächsten Wochen ihre Runden machen. Es ist daher sehr wichtig, dass …
Bild: CRBR Cerber Virus wird mit gefälschten Bewerbungen versendetBild: CRBR Cerber Virus wird mit gefälschten Bewerbungen versendet
CRBR Cerber Virus wird mit gefälschten Bewerbungen versendet
Der CRBR Encryptor Virus ist eine neue Cyberbedrohung und wird von den Entwicklern liebevoll als kleiner Bruder von Cerber Ransomware bezeichnet. Der CRBR Encryptor ist neulich mit seinen neuen Gelderpressungsmethoden sogar noch gefährlicher als Cerber Trojaner geworden. Wenn Sie noch nicht mit den Funktionsweisen von solchen erpresserischen Viren vertraut …
Sie lesen gerade: Satana Ransomware verschlüsselt den Master Boot Record