Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

CryBrazil-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Olivia Morelli · Schadsoftwareanalystin

CryBrazil-Ransomware – bösartiger an portugiesische und brasilianische PC-Nutzer gerichteter Kryptovirus

CryBrazil ransomwareCryBrazil ist ein gefährlicher Kryptovirus, der mithilfe des Open-Source-Projekts Hidden Tear kreiert wurde, welches Hacker-Möchtegernen hilft, ihre eigene Ransomware zu erstellen. Im Moment wird der gelderpressende Virus genutzt, um brasilianische und portugiesische PC-Nutzern das Leben schwer zu machen, aber es gibt keine Garantie, dass sich die Schadsoftware nicht auf der ganzen Welt ausbreiten wird. Die Erpressersoftware nutzt die Dateiendung .crybrazil, um verschlüsselte Dateien zu markieren und unbrauchbar zu machen. Zusätzlich legt CryBrazil seine Lösegeldforderung in der Datei ranso4.jpg oder SUA_CHAVE.html ab, die mit einem Joker-Bild und einer Schritt-für-Schritt-Anleitung zum Entsperren verschlüsselter Dateien versehen ist. Die Webseite, die zu diesen Lösegeldforderungen weiterleitet, bewirbt auch einen gefälschten Adobe Flash Player, wie z.B. über Flash Player Update! oder Flash Player is out of date.

Name CryBrazil
Typ Erpressersoftware/Ransomware
Familie HiddenTear
Dateiendung .crybrazil
Gefährlichkeitsgrad Hoch. Sperrt Dateien, macht sie nutzlos und kann daher zu permanenten Datenverlust führen
Verbreitung Infizierte Spammailanhänge, fragwürdige Softwareanbieter
Erpresserbrief ranso4.jpg; SUA_CHAVE.html
Anvisierte Länder  Brasilien und Portugal
Entschlüsselung  Derzeit nicht möglich
ENTFERNUNG  FortectIntego ist das beste Tool zur Virenentfernung

Die Lösegeldforderung wird nur in portugiesischer Sprache zur Verfügung gestellt. Obwohl sie nicht sehr informativ ist, stellt sie eine E-Mail-Adresse zur Kontaktaufnahme mit den Hackern bereit, die sich hinter dieser Version von HiddenTear verstecken. Die E-Mail-Adresse, die in der Lösegeldforderung des CryBrazil-Virus angegeben ist, soll den Opfern helfen, die Situation zu verstehen. Die Lösegeldforderung im Vollständigen lautet:

Ele que é o palhaço, mas sou eu quem põe fogo no circo.
ATENÇÃO CRIANÇAS!
Todos os seus arquivos foram criptografados, para recuperá-los de volta entre em contato: [email protected]

Wir raten jedoch davon ab, diese oder andere ähnliche Protonmail.com-Mailadressen zu verwenden, um mit Fremden und bösartigen Tätern in Kontakt zu treten. Bisher verlassen sich die Ransomware-Entwickler auf diese E-Mail-Adressen:

Sobald Sie bösartige Erweiterungen neben Ihren Dateien bemerken, sollten Sie CryBrazil und alle mit dieser Schadsoftware verbundenen Dateien entfernen. Bezahlen Sie das Lösegeld nicht, egal wie groß oder klein es ist, denn dadurch erhalten Sie keine Garantie, dass Hacker Ihnen den benötigten Schlüssel zur Entschlüsselung der Dateien geben. In den meisten Fällen lassen sie ihre Opfer einfach mit nichts zurück.

Da CryBrazil die Windows-Registrierung ändern und bösartige Dateien auf dem System ablegen kann, empfehlen wir dringend, professionelle Software zu verwenden. Cybersecurity-Spezialisten von Avirus.hu und anderen Webseiten stellen fest, dass der einfachste Weg zur Identifizierung des Virus die Verwendung einer automatischen Entfernungssoftware ist. Die beste Lösung für diese Art von Virus ist FortectIntego.

Beachten Sie außerdem, dass die Entfernung von CryBrazil durchgeführt werden muss, bevor Sie mit der Wiederherstellung Ihrer Dateien beginnen. Wenn Sie keine Backups der verschlüsselten Daten haben, können Sie verschiedene Methoden ausprobieren, die wir am Ende dieses Beitrags darstellen. Ein offizieller Entschlüsseler ist immer noch nicht verfügbar.

CryBrazil virus

Die Bedrohung verbreitet sich durch Spammails

Ein hohes Risiko einer Ransomware-Infizierung verbirgt sich vor allem in dem Öffnen unsicherer E-Mails, ohne sie vorher zu überprüfen. Schadsoftware, einschließlich Ransomware-Viren und ähnlicher Bedrohungen, kann unerwartet in den Computer gelangen, weshalb man sich immer die E-Mail-Adresse des Absenders und den Text der Nachricht ansehen sollte, bevor man den Anhang herunterlädt oder auf einen darin enthaltenen Link klickt. Wenn Sie etwas Verdächtiges sehen (Tipp- oder Grammatikfehler, Geschäfte, die zu gut sind, um wahr zu sein, und ähnliches), sollten Sie entweder den Absender kontaktieren oder einfach die E-Mail löschen.

Eine weitere Möglichkeit, sich zu infizieren, ist törichtes Surfen im Internet. Denken Sie daran, dass das Internet voller gefälschter Benachrichtigungen und Angebote ist, die typischerweise dazu verleiten sollen „fehlende“ Updates und ähnliche Software herunterzuladen. In Wirklichkeit sollten diese auffälligen Benachrichtigungen ignoriert werden, vor allem, wenn Sie auf Erwachsenenseiten, Spieleseiten und Ähnliches auftauchen. Denken Sie immer zweimal nach, bevor Sie auf verdächtige Anzeigen im Internet klicken.

CryBrazil-Erpressersoftware entfernen, um Dateien zu entschlüsseln

Sie sollten sofort handeln, wenn Sie irgendwelche Hinweise auf eine Infizierung mit dieser Ransomware sehen. Andernfalls kann CryBrazil eine weitere Verschlüsselungssitzung starten. Wenn Sie bösartige Erweiterungen neben Ihren Dateien sehen können, verwenden Sie FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes, um den Virus vollständig zu entfernen. Alle Dateien, die mit diesem Virus in Verbindung stehen, können nach der Bereinigung zusätzlichen Schaden anrichten. Wir empfehlen daher dringend, eine Anti-Malware zu verwenden und diese vor einer Überprüfung zu aktualisieren.

Wenn Sie die Entfernung von CryBrazil abgeschlossen haben, können Sie mit der Dateiwiederherstellung fortfahren. Es gibt hierfür mehrere Möglichkeiten, aber die zuverlässigste ist natürlich ein vorher angefertigtes Backup. Tools von Drittanbietern und andere Methoden, die wir im Folgenden aufführen, werden als nicht so effektiv angesehen. Letztendlich haben Sie aber nichts zu verlieren, wenn Sie bereits mit den Konsequenzen einer Infizierung zu kämpfen haben. Wenn CryBrazil-Ransomware versucht, Ihren Virenschutz zu deaktivieren, führen Sie die unten angegebenen Schritte aus, um die Schadsoftware vor dem Scan zu deaktivieren.

Um einen solchen Datenverlust in Zukunft zu vermeiden, sollten Sie jede Datei, die Sie für wichtig halten, sichern. Ransomware sind bösartige Programme, die sich weltweit verbreiten und jedes schlecht geschützte System infizieren können. 

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.