(openPR) Kürzlich wurde ein neuer anspruchsvoller Virus von Ransomware entdeckt. Diese Ransomware wurde Satana (Der Teufel) genannt. Das Wort Satana kommt aus dem Russischen und auf einen russischsprachigen Ursprung hindeuten könnte. Der Virus führt zwei Aktionen aus: Er verschlüsselt Fotos, Dokumente, Videos und andere Dateien und beschädigt den Master Boot Record von Windows, und blockiert dadurch den Windows-Bootvorgang.
Wir haben bereits über z. B. Petya Ransomware und Mischa Ransomware gesprochen, die den Master File Table manipulieren. Das Vorgehen von Satana Virus weist Ähnlichkeiten auf, da der, zum Beispiel, seinen eigenen Quelltext in den MBR einfügt. Während Petya den Master File Table verschlüsselt hat, verschlüsselt Satana den Master Boot Record. Um PC-Dateien zu verschlüsseln, verwendete Petya zur Unterstützung einen weiteren Trojaner mit dem Namen Mischa. Die beiden Viren haben einander unterschtützt. Der Satana Virus macht beide Aufgaben selbst. Wir können vermuten, dass die gleichen Ransomware-Macher beide Viren weiter entwickelt und zusammengeführt haben.
Der Virus verlangt 0,5 Bitcoins (ungefähr 300 EUR), um den MBR zu entschlüsseln und den Code zur Entschlüsselung der betroffenen Dateien freizuschalten. Sobald das Lösegeld bezahlt wird, wird der Zugriff auf das Betriebssystem wiederhergestellt und alles sieht wie zuvor aus. Das behaupten die Erpresser.
Sollen Sie wirklich einmal Opfer einer Ransomware werden, scheint es fraglich, ob die Cyber-Verbrecher den persönlichen Krypto-Schlüssel überhaupt freigeben. Vielleicht erpressen sie Sie weiter, verlangen ein höheres Lösegeld und am Ende haben Sie rein gar nichts gewonnen. Es gibt ja auch keine Garantie dafür, dass die Erpresser auch tatsächlich ihr Wort halten. Und ebenfalls müssen Sie nicht vergessen, dass der Bitcoin-Kurs jede Zeit stark schwanken kann. Uns ist bis jetzt nicht bekannt, dass jemand nach der Bezahlung des Geldes einen Entschlüsselungscode bekommen hat. Wir raten Sie davon ab für den Schlüssel zu bezahlen, denn es gibt keine Garantie, dass dieser wirklich funktioniert.













