openPR Recherche & Suche
Presseinformation

RSA-4096 Verschlüsselung als Basis der meisten Ransomware

21.07.201617:21 UhrIT, New Media & Software
Bild: RSA-4096 Verschlüsselung als Basis der meisten Ransomware
RSA-4096 Desktopmeldung
RSA-4096 Desktopmeldung

(openPR) RSA ist ein asymmetrisches kryptographisches Verfahren, das zum Verschlüsseln von Zahlen und Buchstaben verwendet werden kann. So kann aus einem Klartext ein Geheimtext gemacht werden. Um eine Nachricht oder Text oder Bild zu verschlüsseln, wird vom Ransomware-Erpresser auf den Text die RSA-Funktion mit dem Geheimschlüssel angewendet, der Text wird verschlüsselt und das Opfer wird erpresst.

RSA-4096 Virus gehört zu der Gruppe des TeslaCrypt Kryptosystems. RSA-4096 Virus arbeitet nach dem LockyVirus Prinzip und kann den Computer mit einem E-Mail Anhänger Datei infizieren. Am häufigsten werden Dateien mit .png, .doc, .jpg, .txt, Endungen verschlüsselt. Dadurch können nicht nur Dateien sondern auch Dokumente und auch Fotos verloren gehen. Mit der 4096 Version hat sich der Virus weiter entwickelt. Uns wurde bis jetzt nur die vorherige 4028 Version bekannt. Im Gegensatz zu den alten Versionen, die jede Datei mit einer zusätzlichen Endung (.vvv oder .ccc) versehen haben, nutzt die neue fortschrittlichere Version auch die Zusatzendungen wie: .xxx, .mp3, .micro oder .ttt.

RSA-4096 ist ein Lösegeldvirus oder auch Erpresservirus genannt. Die meisten Betroffenen berichten, dass sie nur wenige Minuten nach dem Öffnen einer E-Mail Datei (Z. B. Rechnungaufforderung oder Darlehenbestätigung) eine Lösegeldaufforderung bekommen. Die Bezahlung des Lösegeldes für die Entschlüsselung wird in Bitcoin verlangt. Laut unterschiedlichen Quellen, die Summe des Lösegeldes variiert zwischen 350 und 750 Euro. Wenn die aufgeforderte Summe nicht sofort bezahlt wird, wird sie später verdoppelt. Deswegen sagen wir noch Mal: Wenn der Absender oder Betreff oder Grund des Schreibens Ihnen unbekannt ist-sofort E-Mail löschen!!! Sogar wenn Neugierde gross ist.

Dadurch, dass diese Verschlüsselung sehr stark ist, kann man die gesperrten Dokumente und Fotos nur aus einem Backup Speicher oder Online Speicher wiederherstellen. Die anderen anwendbaren Methoden, die wir jeden Tag am PC nutzen, leider helfen nicht.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 912157
 6348

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „RSA-4096 Verschlüsselung als Basis der meisten Ransomware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: GandCrab 3. Wie kann man .CRAB Datei Ransomware entfernen?Bild: GandCrab 3. Wie kann man .CRAB Datei Ransomware entfernen?
GandCrab 3. Wie kann man .CRAB Datei Ransomware entfernen?
… Decryptor ist nicht im Sicht und die Spam Mails werden weiter über Botnet versendet. Laut Experten von Virus-Entferner: https://www.virus-entferner.de/gandcrab-ransomware-pc-virus-verschl%C3%BCsselung-entfernen/ ist diese Verschlüsselung zurzeit nicht zu knacken. Also, Ruhe bewahren und auf Ergebnis warten. Was wissen wir? Nachdem sie sich in einen neuen …
Bild: .wlu Verschlüsselung - neues Zeichen von Jaff RansomwareBild: .wlu Verschlüsselung - neues Zeichen von Jaff Ransomware
.wlu Verschlüsselung - neues Zeichen von Jaff Ransomware
Das neue Erpressungsprogramm .wlu Jaff ist ein Krypto-Programm, das über das Botnetz Necurs zurzeit auf der ganzen Welt verbreitet wird. Die schädlichen Verschlüsselungsdaten befinden sich in einer E-Mail mit einer angehangenen PDF Datei. Sobald man diese Datei öffnet, wird ein Word-Dokument geladen für dessen Inhalt man Makros im Word aktivieren soll. …
Der Fall PowerLocker – Analyse einer Ransomware
Der Fall PowerLocker – Analyse einer Ransomware
… sperrt und Lösegeld fordert. Die Ransomware verschlüsselt die Dateien, was typisch für diese Art von Malware ist. Dazu benutzt sie Blowfish als Verschlüsselungsalgorithmus mit einem einzig-artigen Schlüssel für jede verschlüsselte Datei. Sie speichert jeden Schlüssel, der mit einem öffentlichen/privaten RSA-2048 Schlüsselalgorithmus erzeugt wurde, sodass …
Ransomware auf dem Vormarsch - BullGuard bietet wirksamen Schutz mit Backup
Ransomware auf dem Vormarsch - BullGuard bietet wirksamen Schutz mit Backup
… namens GpCode gestohlen. Anfang Juni diesen Jahres verzeichneten die Sicherheitsexperten einen erneuten Anstieg der Ransomware-Attacken. Die dabei eingesetzte aktuelle Version des Verschlüsselungstrojaners GpCode nutzt eine 1024-bit RSA-Verschlüsselung, die nach Einschätzung von Experten nahezu unknackbar ist: So wären ungefähr 15 Millionen Rechner …
Bild: Thor Ransomware Virus-der neue Computer Locky SchädlingBild: Thor Ransomware Virus-der neue Computer Locky Schädling
Thor Ransomware Virus-der neue Computer Locky Schädling
… daher aus Ihrem System löschen, da der Parasit auch anderen Malwares Zutritt zu Ihrem System gewähren oder andere Probleme mit Cybersicherheit hervorrufen kann. Diese neue Locky Dateiverschlüsselung hat in Frankreich schon grossartig zugeschlagen und fordert seine Opfer zur Bezahlung auf. Die ersten Fake Mails mit dem Virus sind jetzt auch in Deutschland …
Bild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 StundenBild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware ist sehr komplex und gut programmiert und nutzt für die Verschlüsselung der persönlichen Daten mit beiden Verfahren AES als auch RSA. Diese Schadsoftware wurde vor Kurzem entdeckt und ist noch nicht weitverbreitet, aber so wie es aussieht sollte sie in den nächsten Wochen ihre Runden machen. Es ist daher sehr wichtig, dass …
Bild: Spora Ransom-Trojaner - Kunde ist KönigBild: Spora Ransom-Trojaner - Kunde ist König
Spora Ransom-Trojaner - Kunde ist König
… nach dem Öffnen angezeigt. Das wird gemacht, um Opfer glauben zu machen, dass die der Download des E-mail Anhangs fehlgeschlagen ist. Nach erfolgreicher Verschlüsselung, erzeugt Spora eine .html und KEY Dateien und platziert sie in allen Ordnern, die verschlüsselte Dateien enthalten. Ein Beispiel: offene_rechnungDOC.zip Datei oder zahlungsauftragPDF.hta …
Bild: .Crypt Trojaner Virus ist teilweise entsperrtBild: .Crypt Trojaner Virus ist teilweise entsperrt
.Crypt Trojaner Virus ist teilweise entsperrt
… ist. Schauen Sie bitte mit welcher Namenserweiterung Ihre Dateien verschlüsselt sind, logen Sie sich auf der Erpresser-Bezahl-Seite (die Seite, die Ihnen persönlich bei der Verschlüsselung zugeschrieben wurde). Mit bischen Glück haben Sie es. .Crypt Virus ist auch als CryptXXX uns bekannt und kann mit den .crypt, .cryptz, .cryp1 Datei-Erweiterungen auftretten. …
Bild: Arena Ransomware. Wie entfernt man diese Verschlüsselung?Bild: Arena Ransomware. Wie entfernt man diese Verschlüsselung?
Arena Ransomware. Wie entfernt man diese Verschlüsselung?
Wenn ein Erpresser-Trojaner auf einen Computer trifft, geraten die Dinge außer Kontrolle. Die Stärke der Verschlüsselung hängt davon ab, wie professionell eine spezifische Virus-Variante entwickelt ist, einschließlich der kryptografischen Stärke und der Art und Weise, wie die Infektion Verschlüsselungsschlüssel verarbeitet wird. Die neue Arena-Version …
Bild: ykcol Verschlüsselung - neues Zeichen von Locky RansomwareBild: ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
… Entschlüsselungs-Download-Link, der angeblich verfügbar wird, sobald die Zahlung bestätigt wurde. Eine riesige Einschränkung bei der Bekämpfung aller Iterationen von Locky ist, dass die Verschlüsselung zu stark ist, um die Dateien zu entsperren. Also Backups stellen die beste Alternative auf solche Angriffe. Wenn keine Backups gemacht wurden, lohnt …
Sie lesen gerade: RSA-4096 Verschlüsselung als Basis der meisten Ransomware