Beast Ransomware sperrt Dateien der Opfer

Bei unserer Untersuchung der Malware namens Beast stellten wir fest, dass sie als Ransomware fungiert. Nach der Infiltration eines Systems verschlüsselt Beast Dateien, zeigt eine Lösegeldforderung an und ändert Dateinamen.

Beast hängt eine Reihe zufälliger Zeichen an, möglicherweise die ID eines Opfers, und fügt den Dateinamen die Erweiterung „.BEAST“ hinzu. So wird beispielsweise „1.jpg“ zu „1.jpg.{9FBBD051-19C1-DD7D-7970-05C896B93093}.BEAST“ und „2.png“ zu „2.png.{9FBBD051-19C1-DD7D-7970-05C896B93093}.BEAST“.

Der Erpresserbrief informiert die Opfer darüber, dass ihre Dateien, darunter Dokumente, Fotos, Datenbanken und andere wichtige Daten, verschlüsselt wurden. Er rät davon ab, Dateien in Zip-Archiven zu verändern und erklärt, dass eine Entschlüsselung nur durch den Kauf eines einzigartigen Entschlüsselers von den Angreifern möglich ist.

Darüber hinaus wird angeboten, eine Datei kostenlos zu entschlüsseln, wenn man eine bestimmte E-Mail-Adresse (wangteam@skiff.com) kontaktiert, vorausgesetzt, die Datei ist von geringem Wert. Der Hinweis warnt auch davor, verschlüsselte Dateien umzubenennen oder zu ändern, zu versuchen, sie mit Software von Drittanbietern zu entschlüsseln oder Hilfe bei der Entschlüsselung von Drittanbietern in Anspruch zu nehmen, um möglichen Betrug oder erhöhten Gebühren zu vermeiden.

Beasts Lösegeldforderung im Wortlaut

Der vollständige Text des von Beast erstellten Erpresserbriefs lautet wie folgt:

YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

If you found this document in a zip, do not modify the contents of that archive! Do not edit, add or remove files from it!

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique decryptor.
Only we can give you this decryptor and only we can recover your files.

To be sure we have the decryptor and it works you can send an email: WangTeam@skiff.com
decrypt one file for free.
But this file should be of not valuable!

Do you really want to restore your files?
Write to email: WangTeam@skiff.com

Attention!
Do not rename or edit encrypted files and archives containing encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Um Ihre Daten vor Ransomware-Angriffen zu schützen, müssen Sie verschiedene Präventivmaßnahmen und Sicherheitspraktiken implementieren. Hier sind einige wichtige Schritte zum Schutz Ihrer Daten:

Sichern Sie Ihre Daten: Sichern Sie Ihre Daten regelmäßig auf einer externen Festplatte, in einem Cloud-Speicher oder bei einem Backup-Dienst. Stellen Sie sicher, dass die Backups automatisch und häufig erfolgen und offline gespeichert werden, um zu verhindern, dass sie durch Ransomware kompromittiert werden.

Aktualisieren Sie die Software regelmäßig: Halten Sie Ihr Betriebssystem, Ihre Antivirensoftware und andere Anwendungen mit den neuesten Sicherheitspatches und Updates auf dem neuesten Stand. Schwachstellen in veralteter Software können von Ransomware-Angreifern ausgenutzt werden.

Verwenden Sie Antivirus- und Antimalware-Software: Installieren Sie bewährte Antivirus- und Antimalware-Software auf Ihren Geräten und halten Sie sie auf dem neuesten Stand. Diese Programme können helfen, Ransomware-Infektionen zu erkennen und zu verhindern.

Vorsicht bei E-Mail-Anhängen und Links: Seien Sie vorsichtig, wenn Sie E-Mail-Anhänge öffnen oder auf Links klicken, insbesondere von unbekannten oder verdächtigen Absendern. Überprüfen Sie die Legitimität des Absenders, bevor Sie Anhänge herunterladen oder auf Links klicken.

Popup-Blocker aktivieren: Aktivieren Sie Popup-Blocker in Ihrem Webbrowser, um das Erscheinen bösartiger Popups und das potenzielle Herunterladen von Ransomware auf Ihr System zu verhindern.

Verwenden Sie sichere Passwörter und Zwei-Faktor-Authentifizierung: Verwenden Sie sichere, eindeutige Passwörter für Ihre Konten und aktivieren Sie, wann immer möglich, die Zwei-Faktor-Authentifizierung. Dies bietet eine zusätzliche Sicherheitsebene und erschwert Angreifern den unbefugten Zugriff auf Ihre Konten.

April 25, 2024
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.