ROGER Ransomware

ransomware

Die ROGER-Ransomware ist ein Stamm von Dateiverschlüsselungs-Malware, der von Sicherheitsforschern entdeckt wurde. Es gehört zur größeren Familie der Crysis/Dharma-Ransomware-Varianten. Obwohl die ROGER-Ransomware selbst kein hierarchischer Vertreter einer großen Gruppe von Ransomware-Varianten auf oberster Ebene ist, gab es eine Reihe von Varianten des ROGER-Stamms, die unterschiedliche Kontakt-E-Mails verwenden und wahrscheinlich von verschiedenen cyberkriminellen Partnern betrieben werden.

Die ROGER-Ransomware verschlüsselt praktisch alle Dateien auf einem Zielsystem und lässt nur systemrelevante Dateien intakt. Verschlüsselte Dateien erhalten eine komplexe, aus mehreren Zeichenfolgen bestehende Erweiterung, die aus der ID des Opfers, der Kontakt-E-Mail des Ransomware-Betreibers und der Erweiterung „.ROGER“ besteht.

Das bedeutet, dass eine Datei, die ursprünglich „image.jpg“ hieß, zu „image.jpg.id-[alphanumerische Zeichenfolge].[Pexdatax@gmail dot com].ROGER“ wird.

Die Lösegeldforderung wird in einer Klartextdatei namens „FILES ENCRYPTED.txt“ abgelegt, die auf dem Desktop erstellt wird. Darüber hinaus wird nach Abschluss der Verschlüsselung ein Popup-Fenster mit den Lösegeldforderungen angezeigt.

Der im Popup-Fenster angezeigte Text lautet wie folgt:

IHRE DATEIEN SIND VERSCHLÜSSELT

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, folgen Sie diesem Link:[onion address]/?ticket=[alphanumeric string]

Verwenden Sie den Tor-Browser, um auf diese Adresse zuzugreifen.

Wenn Sie nicht innerhalb von 12 Stunden über den Link geantwortet haben, schreiben Sie uns per E-Mail: Pexdatax at gmail dot com

Aufmerksamkeit!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

July 6, 2022
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.