Die Onion-Erpressungsprogramme haben möglicherweise einen neuen Nachfolger: Gebdp3k7bolalnd4.onion
Der Gebdp3k7bolalnd4.onion-Virus wird zurzeit als neue Version der berüchtigten Onion-Erpressungsprogramme (alternativ auch .onion-Virus) erkannt. Nachdem der Virus die Dateien nach dem RSA-Verfahren verschlüsselt hat, öffnet er eine grafische Benutzeroberfläche, worin das Opfer zwei Optionen zur Wahl hat: Die Dateien ansehen oder mit dem nächsten Schritt fortfahren. Im Anschluss daran wird das Opfer angewiesen auf eine Tor-Webseite zuzugreifen und den angegebenen Bitcoin-Betrag zu überweisen. Die derzeitige Version der Schadsoftware ist dafür bekannt verschiedene Dateiendungen zu nutzen, wie bspw. .onion._, .onion.to._ ext. js und gebdp3k7bolalnd4.onion._. Interessant ist, dass bei dieser Version Tor, einem Browser für anonymes Internetsurfen, nicht notwendig ist. Egal, wie alarmierend die Schadsoftware sein mag, sehen Sie davon ab das Lösegeld zu bezahlen und entfernen Sie stattdessen den Gebdp3k7bolalnd4.onion-Virus. Sie können zu diesem Zweck von FortectIntego oder MalwarebytesMalwarebytes Gebrauch machen.
Sobald der Verschlüsselungsprozess fertiggestellt ist, öffnet die Schadsoftware die grafische Benutzeroberfläche und die HTML-Datei, worin man über die Verschlüsselung der Dateien informiert wird. Des Weiteren wird man dazu aufgefordert eine spezielle Entschlüsselungssoftware zu erwerben – den Gebdp3k7bolalnd4.onion Decrypter. Selbst wenn es die Dateien erfolgreich entschlüsselt, gibt man Cyberkriminellen hiermit weitere Chancen das Gerät zukünftig mit Schadsoftware zu infizieren. Es gibt außerdem keine Garantie, dass das Programm anständig funktioniert und alle Dateien entschlüsselt. Für die Bezahlung sollen drei .onion-Webseiten besucht werden. Da Die Webseiten Anonymität gewähren, ist der Webseitenquellcode nicht zugänglich, wodurch man die Täter nicht ausmachen kann. Interessanterweise müssen Opfer kein Tor herunterladen und installieren. Das Erpressungsprogramm wird übrigens auch als Cry128 erkannt, aber das hierfür bereits erhältliche Entschlüsselungsprogramm funktioniert vermutlich nicht. Die verschlüsselten Dateien sind hier genau 36 Byte größer als die originalen Daten. Diese Besonderheit könnte möglicherweise eine Spur für die Erstellung eines Entschlüsselungsschlüssels sein. In jedem Fall ist es empfehlenswert mit der Schadsoftware nicht herumzuexperimentieren, sondern gebdp3k7bolalnd4.onion direkt zu entfernen.
Wie die Schadsoftware verbreitet wird
Es gibt hauptsächlich drei Wege, wie man sich mit der Schadsoftware infizieren kann. Betrüger tarnen ihre Schadsoftware gerne als Rechnungen, Steuerbescheide oder nicht zugestellte Mails. Eine leichtfertige Handlung kann folglich zu einer Infizierung führen. Wenn Sie solch eine E-Mail erhalten, ignorieren Sie sie und scannen Sie das Gerät mit einer Anti-Malware. Eine Anti-Malware ist besonders hilfreich beim Abwehren von Trojanern, welche ebenfalls versuchen mit gebdp3k7bolalnd4.onion zu infizieren. Vorsicht gilt auch beim Installieren neuer Browsererweiterungen oder beim Akzeptieren von Google-Docs-Einladungen von Freunden. Selbst beim Herunterladen von legitimen Anwendungen besteht immer ein Risiko auf eine böswillige Version. Da die Zahlungsseite der Schadsoftware immer noch funktioniert, nehmen wir an, dass die Schadsoftware noch aktiv ist. Bleiben Sie also aufmerksam und halten Sie Ihre Sicherheitsanwendungen aktuell.
Die Entfernung von gebdp3k7bolalnd4.onion
Am schnellsten lässt sich die Schadsoftware beseitigen, indem man eine Anti-Malware startet und mit ihr einen Systemscan durchführt. Die Entfernung sollte nicht allzu lange dauern. Wenn das Erpressungsprogramm bereits die Registrierungsdatenbank modifiziert hat und der Computer abstürzt, bevor Sie eine Anti-Spyware oder eine andere Sicherheitsanwendung öffnen können, sollten Sie die unten aufgeführte Anleitung befolgen. Der Gebdp3k7bolalnd4.onion-Virus wird sich nur schwer manuell entfernen lassen, weil er seine Wurzeln tief im System schlägt. Die automatische Entfernung ist daher dringendst anzuraten.
War diese Anleitung hilfreich?
Schreiben Sie den ersten Kommentar