openPR Recherche & Suche
Presseinformation

ykcol Verschlüsselung - neues Zeichen von Locky Ransomware

27.09.201711:51 UhrIT, New Media & Software
Bild: ykcol Verschlüsselung - neues Zeichen von Locky Ransomware
.ykcol Ransomware Virus
.ykcol Ransomware Virus

(openPR) Weniger als ein Monat ist es, seit der PC Virus namens Lukitus aufgetaucht. Jetzt haben die Macher dieser massiven Spamm-Kampagne ein neues Update veröffentlicht. Die brandneue Auflage hängt die .ykcol-Erweiterung an die verschlüsselte Dateien.
Diese Ransomware wird mit Emails von einem unbekannten Absender verteilt. Der bösartige Anhang beinhaltet ein 7z-Archiv. Einmal angeklickt, lädt diese Datei Ykcol Ransomware auf den Computer. Danach startet der Erpresser Trojaner eine Scannsuche nach wertvollen Daten. Er späht in alle Nicht-System-Pfade auf Festplatten, sowie in Wechseldatenträger und Netzwerk-Freigaben. Wenn eine passende Datei auf dem Weg gefunden wird, wird sie durch die Verwendung von asymmetrischen RSA-2048 und symmetrischen AES-128-Chiffres kryptographisch verdreht. Dieses Prozess hat zum Ergebnis, dass der Zugriff auf gezielte Dateien blockiert wird, was bedeutet, dass das Opfer nicht mehr in der Lage ist, seine Fotos, Videos, Dokumente zu öffnen oder zu bearbeiten.
Letztlich wird das Opfer zum Besuch einer speziell gestalteten Tor-Ressource gezwungen, die die Locky Decryptor-Seite markiert hat. Hier kann man über die Größe des Lösegeldes erfahren. Im Fall der Ykcol-Ransomware beträgt die Menge 0,25 Bitcoin. Die Seite stellt die Bitcoin-Brieftasche Adresse zur Verfügung, um das Lösegeld einzuzahlen, und enthält ein Feld für den Entschlüsselungs-Download-Link, der angeblich verfügbar wird, sobald die Zahlung bestätigt wurde. Eine riesige Einschränkung bei der Bekämpfung aller Iterationen von Locky ist, dass die Verschlüsselung zu stark ist, um die Dateien zu entsperren. Also Backups stellen die beste Alternative auf solche Angriffe. Wenn keine Backups gemacht wurden, lohnt es sich, ein Paar einfache Techniken, die unten aufgeführt sind, ausprobieren.

https://www.virus-entferner.de/ykcol-ransomware-entschl%C3%BCsseln/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 970975
 2370

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ykcol Verschlüsselung - neues Zeichen von Locky Ransomware“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: Lukitus Ransomware - neue Variante vom Locky VirusBild: Lukitus Ransomware - neue Variante vom Locky Virus
Lukitus Ransomware - neue Variante vom Locky Virus
… wird eine beliebige Datei in eine seltsamaussehende Zeichenfolge umbenannt, die aus 36 zufälligen hexadezimalen Zeichen besteht, gefolgt von dem .lukitus-Suffix am Ende. Die Lukitus-Verschlüsselung von Locky wird immer über Spammails verbreitet. Die fake E-Mails verfügen meistens über ein Rechen-, Fax- oder Sprachnachrichten-Thema, um den Empfänger zu …
Bild: Locky Ransomware verschlüsselt Dateien offlineBild: Locky Ransomware verschlüsselt Dateien offline
Locky Ransomware verschlüsselt Dateien offline
… dem Name _Locky_recover_instructions.txt stammt. Es handelt sich hierbei um Zahlungsanweisungen. Seit dem 12. Juli 2016 kann der Locky Virus auch Rechner ohne Internetverbindung verschlüsseln. Wenn diese Ransomware in der neuen Variante nicht in der Lage sei, einen Server zu erreichen, weil der PC nicht im Netzwerk ist oder oder der Zugriff per Firewall-Regel …
Bild: .sVn Verschlüsselung-Jaff Datei BedrohungBild: .sVn Verschlüsselung-Jaff Datei Bedrohung
.sVn Verschlüsselung-Jaff Datei Bedrohung
Über Jaff Verschlüsselung wurde schon viel gesprochen. Man soll wissen, dass diese Bedrohung bereits tausende Rechner auf ganzer Welt infiziert hat. Nach einigen Meinungen soll sie schon längst ihren Rivalen, den WannaCry Virus, überholt haben, aber trotzdem im Ausmaß vom angerichteten Schaden immer noch hinter dem Cerber Trojaner liegen. Deutschland, …
Bild: Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCryBild: Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCry
Check-Point-Partner SHE Informationstechnologie bietet Schutz vor WannaCry
Dienst "Jericho" von SHE stoppt Ransomware: Daten werden vor Verschlüsselung geschützt und Ausbreitung der Malware verhindert Als Managed Service Provider bietet SHE Informationstechnologie die Check-Point-Lösung SandBlast an, die ein Eindringen der Schadsoftware ins Netzwerk verhindert. Für den Fall, dass ein Erpressungs-Trojaner durchkommt, hat SHE …
Bild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitetBild: Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky PC Virus wird mit .zip / .docm Dateienanhängern verbreitet
Locky Ransomware ( .zip / .docm / .docx Datei-Anhänger Virus ) ist eine, uns schon seit dem Februar, bekannte Schadsoftware, die beireits über eine Million Computer auf der ganzen Welt infiziert haben soll. Deutschland ist besonders betroffen. Es wird 5300 Neuinfektionen mit dem Trojaner durch gefälschte E-Mails pro Stunde gezählt. Damit befindet sich …
Bild: Thor Ransomware Virus-der neue Computer Locky SchädlingBild: Thor Ransomware Virus-der neue Computer Locky Schädling
Thor Ransomware Virus-der neue Computer Locky Schädling
… daher aus Ihrem System löschen, da der Parasit auch anderen Malwares Zutritt zu Ihrem System gewähren oder andere Probleme mit Cybersicherheit hervorrufen kann. Diese neue Locky Dateiverschlüsselung hat in Frankreich schon grossartig zugeschlagen und fordert seine Opfer zur Bezahlung auf. Die ersten Fake Mails mit dem Virus sind jetzt auch in Deutschland …
Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?Bild: Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
Sage Virus. Was weiß man über diese Datei-Verschlüsselung?
… des Erpressungsprogramms haben sich dazu entschieden an ihren Fertigkeiten zu arbeiten und eine noch kompliziertere Variante zu entwickeln, welche sich von anderen Dateiverschlüsselungen unterscheidet und sie natürlich übertrifft. Die zweite Version des Virus kann nicht mit den gängigen Decryptoren entschlüsselt werden, denn die Schwachstellen wurden …
Bild: Neue Dateiverschlüsselung .aesir der Locky RansomwareBild: Neue Dateiverschlüsselung .aesir der Locky Ransomware
Neue Dateiverschlüsselung .aesir der Locky Ransomware
… die Erpressungs-Ransomware Locky verschlüsselte Dateien neuerdings mit der Namenserweiterung .aesir, warnt das Team des BSI CERT-Bund. Nach den .locky, .zepto, .odin, .thor Verschlüsselungen, geht die Entwicklung der Locky-Ransomware-Geschichte weiter. Zur Zeit werden die E-mails auf englischer Sprache versendet. Es wird vermutet, dass ab nächste Woche …
Bild: SonicWall benennt Sicherheits-Trends und aktuelle Cyber-GefahrenBild: SonicWall benennt Sicherheits-Trends und aktuelle Cyber-Gefahren
SonicWall benennt Sicherheits-Trends und aktuelle Cyber-Gefahren
… der neuen POS-Schädlinge im Vergleich zu 2015 um 88 Prozent und seit 2014 um 93 Prozent zurückging. Verschlüsselter Datenverkehr ist um 38 Prozent gewachsen Der Trend zur Verschlüsselung des Datenverkehrs hält an. So sind die verschlüsselten Anfragen an Server von 5,3 Billionen 2015 auf 7,3 Billionen 2016 gestiegen. SonicWall stellte außerdem fest, dass …
Bild: Cerber PC Virus - neue Eigenschaften der Ransom-VerschlüsselungBild: Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
Cerber PC Virus - neue Eigenschaften der Ransom-Verschlüsselung
… Grund geäusert. Für einen PC Virus war 2016 allerdings besonders erfolgreich: Cerber Trojaner. Der Cerber Virus, der ein echt alter Hase auf dem Verschlüsselung-Gebiet ist, wurde von den Cyberverbrechern, die für die Bedrohung verantwortlich sind, schon mehrmals aktualisiert. Diese Ransomware kennen wir schon seit Jahren. Der offensichtlichste Tweak …
Sie lesen gerade: ykcol Verschlüsselung - neues Zeichen von Locky Ransomware