Was ist Shadow Ransomware?

ransomware

Shadow-Ransomware ist eine gefährliche Form von Malware, die Dateien bei der Infiltration verschlüsselt und die Dateinamen mit der Erweiterung „.Shadow“ versieht, die manchmal wiederholt wird. So würde beispielsweise eine Datei mit dem Namen „1.jpg“ in „1.jpg.Shadow“ oder „1.jpg.Shadow.Shadow“ geändert.

Der Lösegeldbrief: Ein Überblick

Der Verschlüsselung liegt ein Erpresserbrief mit dem Namen „readme.txt“ bei, der sowohl auf Englisch als auch auf Türkisch verfasst ist. Er informiert die Opfer über die Verschlüsselung ihrer Dateien, gibt Kontaktdaten des Angreifers an und fordert ein Lösegeld von 1.000 Dollar in Bitcoin innerhalb von 72 Stunden. Bei Nichteinhaltung kann die Datei dauerhaft gelöscht werden, aber die Zahlung soll die Lieferung eines Entschlüsselungstools sowie eines persönlichen Ausweises zur Identifizierung auslösen.

Der Hinweis zur Shadow-Ransomware lautet wie folgt:

ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -

Umgang mit Ransomware: Wichtige Erkenntnisse

Ransomware verwendet in der Regel robuste Verschlüsselungsalgorithmen, die Dateien ohne die Tools der Angreifer unzugänglich machen. Die Zahlung des Lösegelds garantiert jedoch nicht den Erhalt von Entschlüsselungstools, weshalb Experten von einer Zahlung abraten. Opfer können Wiederherstellungsoptionen wie Entschlüsselungstools von Drittanbietern oder die Wiederherstellung von Daten aus Backups vor dem Angriff in Betracht ziehen.

Gängige Ransomware-Verteilungskanäle

Ransomware verbreitet sich über verschiedene irreführende Mittel, beispielsweise über bösartige E-Mail-Anhänge oder Links, Raubkopien, Software-Schwachstellen, bösartige Werbung, gefälschte Updates, kompromittierte Webseiten und infizierte USB-Laufwerke.

Schutz vor Ransomware-Infektionen

Zum Schutz vor Ransomware sollten Benutzer bei E-Mail-Anhängen und Links vorsichtig sein, Downloads aus zweifelhaften Quellen vermeiden, die Software auf dem neuesten Stand halten und seriöse Sicherheitstools verwenden. Im Falle einer Infektion mit Shadow-Ransomware wird empfohlen, zur Entfernung ein vertrauenswürdiges Anti-Malware-Programm zu verwenden.

May 1, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.