WhiteRose – Erpressersoftware verschlüsselt Dateien nach AES

WhiteRose ist ein Kryptovirus, der das Verschlüsselungsverfahren AES nutzt und verschlüsselte Dateien mit der Endung .WHITEROSE markiert. Sobald er die Dateien sperrt, überliefert er einen Erpresserbrief in der Datei HOW-the TO-the RECOVERY-files.txt, welche nicht nur Anweisungen für die Wiederherstellung der Dateien enthält, sondern auch ein Bild einer Rose zeigt.
| Überblick | |
|---|---|
| Name | White Rose |
| Typ | Erpressersoftware/Ransomware |
| Gefährlichkeitsgrad | Hoch. Nimmt Änderungen am System vor und verschlüsselt Dateien. |
| Verschlüsselungsverfahren | AES |
| Dateiendung | .WHITEROSE |
| Dateiname des Erpresserbriefs | HOW-the TO-the RECOVERY-files.txt |
| Installieren Sie FortectIntego und führen Sie einen Systemscan aus, um WhiteRose zu entfernen. | |
Der Erpresserbrief von WhiteRose sticht unter den vielen tausenden Erpresserbriefen, die wir bereits gelesen haben, besonders heraus. Der Hacker hat eine ganze Story über sich geschrieben, drückt seine Leidenschaft für das Schreiben aus und seine Bereitschaft Geschenke an alle Menschen der Welt zu verteilen. Das Geschenk soll wohl der erpresserische Virus sein.
I think of days and write at night : the story, poem, code, exploit or the accumulation of the number of white roses sold and I say to myself that the wealth is having different friends of different races, languages, habits and religions, Not only being in a fairly stylish garden with full of original white roses.
Today, I think deeply about the decision that has involved my mind for several weeks. A decision to freedom and at the worth of unity, intimacy, joy and love and is the decision to release white roses and to give gifts to all peoples of the world.
Trotz der poetischen Ader des Hackers werden Opfer der Erpressersoftware dazu aufgefordert das Lösegeld zu bezahlen, wenn sie wieder Zugriff auf ihre Dateien haben möchten. Der Entwickler des WhiteRose-Virus informiert, dass man seine, in der Textdatei angegebene, einzigartige ID, sowie eine seiner verschlüsselten Dateien via qTox übertragen muss. Wenn Opfer nicht innerhalb von 24 Stunden Antwort erhalten, sollen sie die gleichen Daten an [email protected] senden.
Die Cyberkriminellen sollten hierauf eigentlich mit der Lösegeldsumme reagieren. Sobald das Lösegeld bezahlt ist, soll der WhiteRose Decryptor und ein privater Entschlüsselungsschlüssel ausgehändigt werden. Sicherheitsexperten warnen jedoch davor, dass die Kriminellen einen ignorieren könnten.
Erpresserische Viren werden dazu verwendet illegal Geld zu beschaffen. Sobald Kriminelle das Geld erhalten, könnten sie sich aus dem Staub machen und einen mit den finanziellen Verlusten dastehen lassen. Es ist daher empfehlenswert WhiteRose vom Computer zu entfernen und nach alternativen Lösungen für die Wiederherstellungen zu suchen.
Die Entfernung von WhiteRose muss mit einer bewährten Anti-Malware durchgeführt werden. Das schädliche Programm kann unzählige schädliche Dateien einschleusen und legitime und wichtige Systemdateien befallen. Die manuelle Entfernung kann für das System gefährlich sein, da man versehentlich kritische Dateien löschen oder beschädigen könnte.
Hinzu kommt, dass der Virus möglicherweise neue Einträge in der Windows-Registrierungsdatenbank erstellt oder alte modifiziert, damit er bei jedem Systemstart automatisch startet und seine schädlichen Aktivitäten durchführen kann. Für ein sicheres und anständig funktionierendes System ist es daher wichtig all diese Änderungen rückgängig zu machen.
Wir empfehlen aus diesem Grund von FortectIntego Gebrauch zu machen, um die Schadsoftware zu beseitigen und den Schaden zu beheben. Die Software hat zwei Fähigkeiten. Sobald sie den Virus gelöscht hat, repariert sie die Einträge in der Registrierungsdatenbank und behebt andere systembezogene Probleme.
Sicherheitsexperten von virukset.fi erinnern jedoch daran, dass die Entfernung von WhiteRose nicht die verschlüsselten Dateien zurückbringt. Für eine vollständige Wiederherstellung muss man auf seine Back-ups zurückgreifen. Wenn Sie keine Back-ups gemacht haben, können Sie Tools von Drittanbietern ausprobieren, um die betroffenen Dateien wiederherzustellen. Bedauerlicherweise ist in diesem Falle die Chance auf eine Wiederherstellung gering.

Die Verbreitungsmethoden der dateienverschlüsselnden Schadsoftware
Es ist nicht bekannt, wie sich diese spezifische Erpressersoftware verbreitet und sich auf Windows-Computern installiert. Experten informieren aber, dass diese Art von Cyberbedrohung typischerweise mit folgenden Hilfsmitteln verbreitet werden:
- Schädliche Spammailanhänge,
- Fake-Updates,
- Scheinsicherheitssoftware oder illegale Programme,
- Exploit-Kits,
- Malvertising,
- Drive-by-Downloads,
- unsichere Dienste für Fernzugriffe auf den Computer.
Leider reicht es nicht aus einfach ein Antivirenprogramm zu installieren, wenn man eine Infizierung mit Ransomware vermeiden möchte. Trotzdem ist dies natürlich eine wichtige Sicherheitsmaßnahme. Man darf jedoch nicht vergessen, dass kein Programm zu 100% schützt. Wichtig ist es generelle Sicherheitstipps zu befolgen: Laden Sie keine fragwürde Software herunter, klicken Sie nicht auf suspekte Anzeigen und halten Sie Ihre Software aktuell.
WhiteRose-Ransomware entfernen
Die Entfernung von WhiteRose erfordert ein Systemscan mit einer Anti-Malware. Nur auf diese Weise lassen sich alle schädlichen Komponenten entfernen, ohne weiteren Schaden zu verursachen. Wir empfehlen hierfür eins dieser Programme: FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes.
Wenn Sie bei der Entfernung auf Schwierigkeiten treffen und WhiteRose nicht entfernen können, weil die Schadsoftware Sicherheitsprogramme blockiert, sollten Sie die Schritte unten ausführen. Unsere Experten helfen Ihnen gerne dabei den Virus temporär unschädlich zu machen, damit Sie die automatische Entfernung durchführen können.
War diese Anleitung hilfreich?
Schreiben Sie den ersten Kommentar