Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Gamma-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Jake Doevan · Das Leben ist zu kurz, um die Zeit mit Viren zu verschwenden.

Gamma-Ransomware — eine weitere Dharma- und Crysis-Variante, die nicht einmal eine Woche nach ihrem Vorgänger auftauchte

Die Erpressersoftware Gamma ist ein dateiverschlüsselnder Virus, der aus einer bekannten Ransomware-Familie stammt – Dharma und Crysis. Bereits 2016 begann dieser Kryptovirus mit seinen Angriffen, und in weniger als zwei Jahren veröffentlichten die Schadsoftware-Autoren fünfzehn verschiedene Varianten. Alle Versionen weisen die gleichen Eigenschaften auf: Die gleichen Schemata bei Dateierweiterungen, derselbe Name für den Erpresserbrief seit der Veröffentlichung und der verwendete Verschlüsselungsalgorithmus AES. Abgesehen von diesen Ähnlichkeiten nutzt jede Version eine andere E-Mail-Adresse für die Kontaktaufnahme und somit eine andere Dateierweiterung. In diesem speziellen Fall erhalten die verschlüsselten Daten die Erweiterung .id-%ID%.[[email protected]].gamma. Die E-Mail-Adresse der hinter Gamma steckenden Hacker lautet also [email protected], über die man sie für einen Entschlüsselungstest kontaktieren soll.

Name Gamma
Typ Erpressersoftware/Ransomware
Kategorie Kryptovirus 
Familie Dharma 
Weitere Versionen

Brrr,
Combo,
Arrow,
Zzzz,
Onion,
Bip,

usw. 

Lösegeldforderung Info.hta und FILES ENCRYPTED.txt 
Dateierweiterung .id-%ID%.[[email protected]].gamma
Verbreitung Schädliche Spammails
Kontaktmail [email protected]
Entfernung Die automatische Entfernung von Gamma kann mit FortectIntego durchgeführt werden

Die Gamma-Ransomware gehört zu der gefährlichsten Kategorie von Cyberbedrohungen. Denn eine dateiverschlüsselnde Schadsoftware zielt darauf ab, Geld in Form von Kryptowährungen von ihren Opfern zu erpressen, indem sie ihre Daten mit einem Verschlüsselungsalgorithmus militärischen Grades verschlüsseln. Die Markierung .gamma kennzeichnet die verschlüsselten Daten, so lässt es sich leicht in Erfahrung bringen, welche Dateien nicht geöffnet werden können. 

Die Entwickler von Gamma behaupten, dass sie die gesperrten Dateien nach der Bezahlung des Lösegeldes entschlüsseln werden, aber leider besteht die Möglichkeit, dass die Gauner sich einfach ohne Weiteres aus dem Staub machen. Die Höhe des Lösegeldes wird nicht genannt. Wahrscheinlich unterscheidet es sich von Opfer zu Opfer und kann zwischen 20 und 10.000 Dollar oder sogar mehr liegen.

Wenn die Dateien verschlüsselt werden, sind anschließend in jedem Ordner mit verschlüsselten Daten Lösegeldforderungen zu finden. Die Datei heißt Info.hta oder FILES ENCRYPTED.txt und enthält eine einfache Nachricht darüber, dass die Dateien verschlüsselt wurden und man für sie bezahlen muss. Zudem sind darin Anweisungen enthalten, wie man Wallets für Kryptowährungen erstellt. Der Inhalt kann je nach Version etwas variieren, aber von der Darstellung sind sie sich ähnlich.

Der Erpresserbrief kann eine einfache Nachricht wie die folgende enthalten:

ATTENTION!
At the moment, your system is not protected.
We can fix it and restore files.

Statt die Personen hinter diesem Virus zu kontaktieren, empfiehlt sich die Entfernung von Gamma. Da verschiedene Antivirenprogramme die Ransomware mühelos erkennen, können Sie sie mit einer seriösen Anti-Malware wie FortectIntego entfernen. Es ist ein Programm, das speziell entwickelt wurde, um verschiedene Schadsoftware zu erkennen, zu blockieren und zu beseitigen.

Eine Stichprobenanalyse zeigte, dass Gamma bei 54 von 67 Programmen als bösartig erkannt wird. Einige der angegebenen Namen für die Schadsoftware sind:

  • TR/Dropper.Gen
  • Trojan.Mauvaise.SL1
  • Win32:Malware-gen
  • Trojan.Ransom.Crysis.E
  • Trojan-Ransom.Win32.Crusis.to
  • Ransom.Crysis.Generic
  • Mal_Crysis.

Die Entfernung von Gamma mit einer seriösen Anti-Malware ist ein recht schneller Prozess. Bei einer automatischen Virenentfernung wird das System gründlich gereinigt und alle möglichen Bedrohungen, von denen man vielleicht nicht wusste, entfernt. Forscher empfehlen dringend die Bedrohungen zu beseitigen, bevor die Datenwiederherstellung angegangen wird. Wenn das Backup-Gerät mit dem infizierten Computer verbunden wird, werden auch alle Daten darauf verschlüsselt. 

Gamma ransomware virus

Fragwürdige E-Mail-Anhänge beinhalten bösartiges Skript

Cyberbedrohungen vom Typ Ransomware sind stille Eindringlinge wie jeder andere Computervirus. Die Schadsoftware kann jedoch so konzipiert sein, dass sie das Ransomware-Skript direkt auf dem System ausführt oder Hintertüren für diese Bedrohung öffnet. Die häufigste Methode für die Verbreitung von Trojanern, Würmern oder Ransomware sind Spammailanhänge.  

In den meisten Fällen sehen diese E-Mails sicher aus, weil sie Rechnungen, Belege oder Informationen über eine nicht autorisierte Geldtransaktion enthalten. Leider missbrauchen Übeltäter hierbei Namen von bekannten Unternehmen und fügen ihre Schadsoftware direkt in den Anhang ein. Sobald das Opfer die Datei auf dem Gerät öffnet, wird das bösartige Skript ausgeführt und die Dateiverschlüsselung beginnt.

Um eine Phishing-Mail erkennen zu können, muss man auf Tippfehler, Grammatikfehler und gefälschte Absenderadressen achten. Wenn Sie den Betrug erkennen, löschen Sie die E-Mail sofort. Wenn Sie sich nicht ganz sicher sind, überprüfen Sie den Anhang mit einer Anti-Malware.

Für ein sicheres Gerät ist die Entfernung von Gamma unabdingbar

Um die Gamma-Ransomware ein für allemal vom Computer zu entfernen, sollten Sie eine Anti-Malware wie FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes verwenden. Diese Methode der Entfernung ist besonders wichtig, da es sich um eine Cyberbedrohung handelt, die andere Schadsoftware installieren und im Hintergrund Änderungen vornehmen kann.

Die Ransomware ändert die Registrierungsschlüssel, sodass das bösartige Programm bei jedem Start des PCs ausgeführt wird. Aus diesem Grund müssen Sie die Entfernung von Gamma mit einer Anti-Malware durchführen. Bei dieser automatischen Entfernungsmethode wird das System gründlich gereinigt. Anschließend können Sie versuchen, die verschlüsselten Daten wiederherzustellen. Wenn Sie kein externes Gerät mit Backups haben, verwenden Sie unsere unten aufgeführten Vorschläge zur Datenwiederherstellung.

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

In Ihrer Sprache lesen

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.