openPR Recherche & Suche
Presseinformation

Spider PC Dateien Virus - Ransomware erpresst Europa

13.12.201709:38 UhrIT, New Media & Software
Bild: Spider PC Dateien Virus - Ransomware erpresst Europa
.spider Dateiverschlüsselung
.spider Dateiverschlüsselung

(openPR) File Spider ist ein Ransomware-Virus, der von Malware-Sicherheitsforscher Lawrence Abrams entdeckt wurde. Es wird mithilfe von Spam-E-Mails mit schädlichen Anhängen (MS Office-Dokumente) verteilt, die einen Makrobefehl zum Herunterladen und Ausführen von Malware ausführen. Entwickler richten sich hauptsächlich an Nutzer aus Serbien, Bosnien und Herzegowina und Kroatien. Unmittelbar nach der Infiltration verschlüsselt File Spider die meisten gespeicherten Dateien und hängt Dateinamen mit der Erweiterung ".spider" an (z. B. wird "sample.jpg" zu "sample.jpg.spider"). Von diesem Punkt werden Dateien unbrauchbar. Sobald die Dateien verschlüsselt sind, führt File Spider die Datei "dec.exe" aus (wird vom Anhang heruntergeladen und im Ordner "% AppData% \ Spider" gespeichert). Darüber hinaus erstellt es zwei Verknüpfungen: "WIE ENTSTEHEN FILES.url" (in jedem vorhandenen Ordner platziert und führt zu einem "wie Entschlüsseln" Online-Video-Tutorial) und "DECRYPTER.url" (auf dem Desktop platziert, und das öffnet die Datei "dec.exe").



Das Popup-Fenster enthält eine Nachricht, die die Opfer über die Verschlüsselung informiert und sie anweist, was als nächstes zu tun ist. Um Dateien wiederherzustellen, müssen Benutzer zuerst die Website von File Spider besuchen und ein Lösegeld bezahlen. Die Nachricht besagt, dass für die Entschlüsselung ein eindeutiger Schlüssel erforderlich ist. Leider sind diese Informationen korrekt. File Spider verwendet die AES-128-Kryptographie und somit ist es unmöglich, Dateien wiederherzustellen, ohne dass ein Schlüssel für jedes Opfer eindeutig generiert wird. Zusätzlich wird der Primärschlüssel mit dem RSA-Algorithmus (der einen zweiten Schlüssel erzeugt) verschlüsselt, wodurch die Dinge noch komplizierter werden. Cyber-Kriminelle speichern diese Schlüssel auf einem Remote-Server, und Benutzer werden aufgefordert, 0,00725 Bitcoin (im Gegenwert von etwa 120 Euro) dafür zu bezahlen. Die Botschaft besagt auch, dass die Opfer vier Tage (genau 96 Stunden) Zeit haben, die Zahlung zu leisten. Nach diesem Zeitraum werden die Schlüssel dauerhaft blockiert / gelöscht und das Wiederherstellen von Dateien wird unmöglich. Trotz dieser Bedrohungen und Forderungen können Cyber-Kriminelle nicht vertraut werden. Die Forschung zeigt, dass diese Menschen Opfer oft ignorieren, sobald Lösegelder bezahlt werden. Wenn Sie zahlen, besteht eine hohe Wahrscheinlichkeit, dass Sie betrogen werden und kein positives Ergebnis erhalten. Neben dem Verlust Ihres Geldes unterstützen Sie auch bösartige Geschäfte von Cyberkriminellen. Daher raten wir Ihnen dringend, alle Zahlungsanfragen zu ignorieren. Leider gibt es keine Tools, mit denen Dateien wiederhergestellt werden können, die mit dieser Ransomware verschlüsselt wurden. Die einzige Lösung besteht darin, Ihre Dateien / Ihr System aus einem Backup wiederherzustellen.

https://www.virus-entferner.de/spider-ransomware-datei-virus-entfernen/

Ihr Virus-Entferner Team

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 985152
 2259

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Spider PC Dateien Virus - Ransomware erpresst Europa“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Virus-Entferner

Bild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp DateierweiterungenBild: Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Dharma Ransomware - neue .gamma, .monro, .brr, .wallet, .bkp Dateierweiterungen
Es gibt viele Ransomware Trojaner und die meisten von ihnen sind entwickelt von verschiedenen Cyber-Kriminellen, die meisten von ihnen dienen jedoch dem gleichen Zweck - Daten zu verschlüsseln und dann Lösegeld zu verlangen . Die häufigsten Unterschiede zwischen diesen Viren sind die Kosten der Entschlüsselung (erforderliche Menge an Lösegeld) und der Verschlüsselungsalgorithmus. In der Regel sind RSA, AES (und andere) die Algorithmen, die zum Verschlüsseln von Daten verwendet werden. Schlechte Nachrichten sind, dass es unmöglich ist, die Dat…
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware wurde von Sicherheitsforschern entdeckt. Die Ransomware verschlüsselt die Dateien und fügt die .krab-Dateierweiterung mit kleinen Buchstaben im Gegensatz zu der vorherigen v4-Varian…

Das könnte Sie auch interessieren:

Bild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 StundenBild: Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware gibt Bezahlfrist von 72 Stunden
Jager Decryptor Ransomware ist sehr komplex und gut programmiert und nutzt für die Verschlüsselung der persönlichen Daten mit beiden Verfahren AES als auch RSA. Diese Schadsoftware wurde vor Kurzem entdeckt und ist noch nicht weitverbreitet, aber so wie es aussieht sollte sie in den nächsten Wochen ihre Runden machen. Es ist daher sehr wichtig, dass …
Bild: .sVn Verschlüsselung-Jaff Datei BedrohungBild: .sVn Verschlüsselung-Jaff Datei Bedrohung
.sVn Verschlüsselung-Jaff Datei Bedrohung
… ihn immer noch nicht erkennen. Sicherheitsexperten sind aber glücklicherweise immer noch auf der Suche nach dem besten Weg, um eine Infizierung mit dem Jaff Ransomware zu vermeiden. Der Jaff Virus hat einige Ähnlichkeiten mit dem Locky Virus. Aufgrund dieser Ähnlichkeiten gibt es viele Spekulationen darüber, dass diese Ransomware von russischsprachigen …
Bild: Der Zepto Virus wird zu Odin RansomwareBild: Der Zepto Virus wird zu Odin Ransomware
Der Zepto Virus wird zu Odin Ransomware
… das Ausmaß. Zum Beispiel, nur über das Passwort eines Dropbox-Mitarbeiters erhielten Hacker Zugang zu 68.680.741 Nutzerdaten. Wenn man die ausführbare Locky / Zepto Ransomware analysiert, kann feststellt werden, dass die neue Version dieser Infektion auf der exakt gleichen Weise verteilt wird. Sobald der Launcher entfesselt ist, eine verschlüsselte …
Bild: Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc RansomwareBild: Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc Ransomware
Virus Dharma .Cmb Dateiverschlüsselung ist paymentbtc@firemail.cc Ransomware
Cmb Dharma Ransomware - ein hinterhältiges Cryptovirus, das nach der Verschlüsselung der wichtigsten Daten des Benutzers die .cmb-Dateierweiterung anhängt. Cmb Ransomware ist die neueste Variante der Dharma Ransomware-Familie. Diese hinterhältige Cyberbedrohung durchsucht das System durch Spam-Nachrichten und beginnt mit der Änderung der Windows-Registrierung, …
Bild: GandCrab PC Virus - entferne KRAB VerschlüsselungBild: GandCrab PC Virus - entferne KRAB Verschlüsselung
GandCrab PC Virus - entferne KRAB Verschlüsselung
Dieser Artikel wurde mit dem Ziel erstellt, zu erklären, was die aktualisierte GandCrab v4.1 Ransomware-Version ist und wie sie von einemem Computer entfernt werden kann und auch wie man Dateien wiederherstellen kann, die mit den .krab-Dateierweiterungen verschlüsselt sind. Eine aktualisierte Version der kürzlich veröffentlichten Version 4 der GandCrab-Ransomware …
Bild: Win32.Trojan Globeimposter Ransomware - Email VirusBild: Win32.Trojan Globeimposter Ransomware - Email Virus
Win32.Trojan Globeimposter Ransomware - Email Virus
Win32.Trojan GlobeImposter Ransomware verwendet eine starke Verschlüsselungsmethode. Wenn der Virus eine Datei verschlüsselt, wird die Datei .doc oder eine andere Erweiterung am Ende bekommen. Sobald die Ransomware die Verschlüsselung aller persönlichen Dateien abgeschlossen hat, erstellt sie eine Datei Read___ME.htmlmit Anweisungen zur Entschlüsselung …
Bild: Thor Ransomware Virus-der neue Computer Locky SchädlingBild: Thor Ransomware Virus-der neue Computer Locky Schädling
Thor Ransomware Virus-der neue Computer Locky Schädling
Die .thor Datei-Ransomware ist auch uns als Locky Virus bekannt. Das ist eine gefährliche Computerinfektion: Sie erkennen bereits am Namen, dass dieser Virus als Trojaner eingestuft wird. Das bedeutet, dass Dateien auf Ihrem Computer gesperrt werden, eine neue .shit Dateierweiterung bekommen und ein Lösegeld gefordert wird, um Dateien zu entschlüsseln. …
Bild: Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?Bild: Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?
Cobra-neue Crysis Dharma Ransomware. Wie kann man Virus entfernen?
Cobra Ransomware ist ein neuer Dateiverschlüsselungs-Virus aus der Crysis / Dharma Ransomware-Familie, der am 7 November 2017 entdeckt wurde. Die Krypto-Malware hängt die Dateiendung id- [id]. [Email] .cobra an die Zieldateien an und liefert zwei Lösegeldanmerkungen - info.hta und Dateien verschlüsselt !!. Txt. Die Crysis Trojaner-Familie ist dafür bekannt, …
Bild: Satana Ransomware verschlüsselt den Master Boot RecordBild: Satana Ransomware verschlüsselt den Master Boot Record
Satana Ransomware verschlüsselt den Master Boot Record
Kürzlich wurde ein neuer anspruchsvoller Virus von Ransomware entdeckt. Diese Ransomware wurde Satana (Der Teufel) genannt. Das Wort Satana kommt aus dem Russischen und auf einen russischsprachigen Ursprung hindeuten könnte. Der Virus führt zwei Aktionen aus: Er verschlüsselt Fotos, Dokumente, Videos und andere Dateien und beschädigt den Master Boot …
Bild: Cerber Ransomware bekommt Cerber-2 ErweiterungBild: Cerber Ransomware bekommt Cerber-2 Erweiterung
Cerber Ransomware bekommt Cerber-2 Erweiterung
Cerber2 Ransomware ist das geänderte Erscheinungsbild vom Erpresser-Cerber-Virus, der Microsoft API CryptGenRandom nutzt, um die Verschlüsselung zu aktivieren und die Dateien, Fotos und Dokumente auf den Computern zu verschlüsseln. Man kann Cerber2 Virus durch Spammails mit einer schädlichen Anhängerdatei aus Versehen herunterladen. Die kodierten Dateien …
Sie lesen gerade: Spider PC Dateien Virus - Ransomware erpresst Europa