Erpressersoftware EnCrypt markiert verschlüsselte Dateien mit .en und verlangt 50$ als Lösegeld

EnCrypt ist ein schädliches Computerprogramm, das alle Dateien auf dem System zerstört und im Dateinamen mit .en markiert. Das Ziel der Schadsoftware ist nach der Verschlüsselung ein Lösegeld zu fordern. Hierfür hinterlässt sie einen Erpresserbrief auf dem Desktop, welcher in der Datei namens READ_THIS_FILE.txt zu finden ist.
Der Erpresserbrief ist eine typische Mitteilung von Schadsoftware-Entwicklern. Sie weisen darin auf die Verschlüsselung der Dateien, Dokumente, Fotos und anderen wichtigen Dateien hin. Für das Entschlüsselungsprogramm muss das Opfer ein Lösegeld im Wert von 50 USD in Bitcoins bezahlen.
Damit das Opfer auf die Bezahlseite zugreifen kann, muss zuerst der Tor-Browser installiert werden. Die Seite ist außerdem nicht für jedermann zugänglich, denn Betroffene haben ihre eigene ID, eine Bitcoin-Adresse für das Lösegeld und eine E-Mail-Adresse, die sie eingeben müssen.
Die Gauner versprechen nach der Bezahlung den Entschlüsselungsschlüssel innerhalb von 24 oder 48 Stunden (bzw. 1-2 Tage) zuzusenden. Bedauerlicherweise gibt es noch keine Neuigkeiten darüber, ob Betroffene, die das Lösegeld bezahlt haben, ihre Dateien zurückbekommen haben. Wir empfehlen daher den EnCrypt-Virus direkt zu entfernen und Alternativen für die Datenentschlüsselung in Erwägung zu ziehen.
Vergessen Sie nicht, dass ein Erpressungsprogramm kein typisches Programm ist. Wir raten daher dringendst davon ab es manuell zu beseitigen. Man könnte dem Computer mehr Schaden zufügen als guttun. Wenn Sie eine sichere Entfernung von EnCrypt wünschen, sollten Sie von einer anständigen Anti-Malware Gebrauch machen. Scannen Sie das System beispielsweise mit einer Software wie FortectIntego, um die schädlichen Komponenten zu identifizieren und zu entfernen.

Die Infizierungsquelle
Viele Erpressungsprogrammopfer haben Probleme dabei die Infizierungsquelle zu erkennen. Ein Hauptüberträger von Erpressersoftware ist zum Beispiel Spammail. Man sollte daher extrem vorsichtig sein, wenn man elektronische Nachrichten von Fremden öffnet. Wir empfehlen sogar am besten von solchen Mitteilungen die Finger zu lassen.
Cyberkriminelle sind Meister darin sich als Mitarbeiter von bekannten Firmen auszugeben und bringen auf diese Weise gerne zum Öffnen von angehangenen Dateien. Es gilt daher beim Öffnen von E-Mails besondere Vorsicht und kein Überstürzen, wenn man sich nicht 100% sicher ist, dass der Absender kein Betrüger ist. Für weitere Tipps über Sicherheit empfehlen wir die Seite NoVirus UK zu besuchen.
Im Zweifelsfall ist es immer ratsam die Firma, die die vermeintliche Nachricht geschickt hat, anzurufen und zu fragen, ob die Mitteilung tatsächlich von der Firma stammt. Selbst wenn eine Nachricht offizielle Logos enthält, heißt das leider noch lange nicht, dass sie von einer seriösen Quelle stammt!
EnCrypt entfernen und .en-Dateien entschlüsseln
Es ist wichtig, dass man den EnCrypt-Virus so schnell wie möglich beseitigt. Man weiß nie, ob er den Angriff alleine durchgeführt hat oder mit Schadsoftware wie Trojanern zusammen ins System gelangt ist. Wir empfehlen aus diesem Grund dringendst mit einer Anti-Malware einen vollständigen Systemscan durchzuführen.
Allerdings können starke Viren auch Programme wie eine Anti-Malware außer Stand setzen. Bevor man die Anti-Malware also startet, muss man einige kleine Änderungen vornehmen. Die Entfernungsanleitung für EnCrypt zeigt Ihnen, wie Sie den Computer in den richtigen Modus starten, um eine reibungslose Entfernung durchführen zu können. Zögern Sie bei Fragen nicht mit uns Kontakt aufzunehmen.
Nachdem Sie den Virus entfernt haben, wollen Sie aller Wahrscheinlichkeit nach die .en-Dateien entschlüsseln. Dies kann eine sehr schwierige Aufgabe sein, weshalb wir weiter unten Anweisungen für die Datenwiederherstellung vorbereitet haben.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar