Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Mole02-VirusRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Olivia Morelli · Schadsoftwareanalystin

Mole02 – Ein neuer datenverschlüsselnder Virus der CryptoMix-Familie

The ransom note by Mole02 ransomware virus

Mole02 ist eine neu entdeckte Erpressersoftware, die der CryptoMix-Familie angehört. Der Virus ist möglicherweise eine verbesserte Version von Revenge und Mole und befindet sich zurzeit in Untersuchung. Es ist allerdings bereits bekannt, dass er eine Kombination aus den Verschlüsselungsverfahren RSA und AES benutzt, verschlüsselte Dateien mit .MOLE02 markiert und seinen Erpresserbrief in der Datei _HELP_INSTRUCTION.TXT hinterlegt.

Für die Ausführung der Schadsoftware ist die Datei Mole02.exe verantwortlich. Sie verbindet sich mit den C&C-Servern von Mole02 und wenn diese antworten, beginnt die Erpressersoftware ihre unerfreuliche Aufgabe. Mole02 ist dazu in der Lage das System zu modifizieren und Einträge in der Windows-Registrierungsdatenbank zu erstellen. Zudem speist er seinen schädlichen Code in legitime Systemprozesse ein, fragt den Internet-Cache und andere sensible Einstellungen im Internet Explorer ab und veranlasst andere kritische Veränderungen.

Die wichtigste Aufgabe einer Erpressersoftware ist jedoch die Datenverschlüsselung. Laut dem Erpresserbrief wird hierfür von den Verschlüsselungsalgorithmen RSA-2048 und AES-128 Gebrauch gemacht. Der Virus scheint einen Großteil der Dateien zu verschlüsseln und meidet lediglich wichtige Systemdateien. Des Weiteren markiert er die verschlüsselten Dateien mit .MOLE02. Bedauerlicherweise hilft die Entfernung von Mole02 nicht die Dateien zu entschlüsseln.

Um die Datenwiederherstellung noch komplizierter zu machen, löscht Mole02 die Schattenkopien und Back-ups. Auf diese Weise können sich die Angreifer sicher sein, dass sie die einzige Option für die Datenentschlüsselung sind. Im Anschluss der Datenverschlüsselung lädt die Erpressersoftware den Erpresserbrief namens _HELP_INSTRUCTION.TXT herunter. Hier erfährt man, dass man mithilfe vom Tor-Browser ein Lösegeld in Bitcoins bezahlen muss. Der Lösegeldbetrag ist nicht bekannt. Es ist jedoch möglich, dass er von der Anzahl an verschlüsselten Dateien abhängt.

The picture of Mole02 ransomware virus

Im Falle einer Infizierung lassen sich die Dateien folglich nur mit extern gespeicherten Back-ups retten. Ansonsten ist die Chance auf eine Wiederherstellung nicht besonders groß. Die Situation sollte dennoch nicht dazu veranlassen die Forderungen von Hackern zu befolgen und das Lösegeld zu bezahlen. Niemand kann garantieren, dass die Cyberkriminellen ihr Wort halten und die Dateien entschlüsseln. Sobald sie das Geld erhalten, könnten sie mehr fordern, weitere Schadsoftware installieren oder den Decrypter für sich behalten.

Statt unnötigen Geldverlust zu riskieren sollten Sie Mole02 vom Computer entfernen. Die Entfernung von Erpressersoftware wird mit bewährten Schadsoftware-Entfernern, wie bspw. FortectIntego, durchgeführt. Scrollen Sie für eine ausführlichere Anleitung zum Ende des Artikels.

Die Verbreitungsmethoden des erpresserischen Virus

Die konkreten Verbreitungsmethoden von Mole02 sind derzeit nicht bekannt. Man kann aber annehmen, dass die Verbrecher sich auf die traditionellen Methoden verlassen, wie unter anderem schädliche Spammails, Malvertising, gefälschte Downloads und gefälschte Updates.

Schädliche E-Mails sind immer noch die beliebtesten Mittel, um Schadsoftware zu verbreiten. Die Mitteilungen enthalten hierbei infizierte Anhänge oder infizierte Links. Klickt man auf den gefährlichen Inhalt, wird der schädliche Code heruntergeladen und auf dem System ausgeführt.

Mole02 könnte zudem durch das Anklicken von schädlichen Werbeanzeigen ins System gelangen. Das sogenannte Malvertising findet bei Cyberkriminellen immer mehr Beachtung. Bei dieser Methode werden selbst auf beliebte und legitime Webseiten infizierte Anzeigen eingespeist. Besucher werden dadurch leichter überlistet die gefährliche Anzeige anzuklicken, ohne dass sie etwas vermuten.

Die Installation von Scheinsoftware, wie unbekannte Antivirenprogramme, diverse PC-Optimierer von File-Sharing-Seiten und ähnliche aus unsichere Quellen stammende Software, kann ebenfalls zu der Infizierung mit einer Erpressersoftware führen.

Man muss demzufolge beim Internetsurfen alle nötigen Vorkehrungen treffen und Sicherheitskopien von Dateien anfertigen, um den Computer und die Dateien vor einer Verschlüsselung schützen zu können.

Die Entfernung von der Erpressersoftware Mole02

Bevor Sie mit der Entfernung von Mole02 starten, müssen Sie den Computer wahrscheinlich in den abgesicherten Modus mit Netzwerktreibern starten. Für die Entfernung ist außerdem die Installation oder das Aktualisieren der Sicherheitsanwendung notwendig, was die Schadsoftware gerne verhindert. Abhilfe schafft hier der abgesicherte Modus, denn dort wird der Virus nicht ausgeführt und es kann auf das gewünschte Sicherheitsprogramm zugegriffen und ein vollständiger Systemscan gestartet werden. Sie können Mole02 bspw. mit FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes automatisch entfernen.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.