Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Viren
  • Windows
  • Geprüft · Apr. 2021

Gryphon-ErpressersoftwareRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Linas Kiguolis · Leitender Sicherheitsredakteur

Neues über die Erpressersoftware Gryphon

Gryphon virus

Der Gryphon-Virus ist eine neue Computerbedrohung, die das gleiche Ziel wie die meisten Cyberbedrohungen hat – mühelos großen Profit machen. In Fachsprache ist der Virus als Erpressersoftware (oder im Englischen als Ransomware) bekannt. Zur Kommunikation mit ihren Opfern verweisen die Hacker auf die E-Mail-Adressen [email protected] und [email protected].

 Die gleiche E-Mail-Adresse ist in den Namen der Dateien zu sehen, die einem komplexen Verschlüsselungsprozess unterzogen werden. Verschlüsselte Dateien werden am Ende mit [[email protected]].gryphon markiert.

Schadsoftware-Experten nehmen an, dass die Cyberbedrohung mit der Erpressungsprogrammfamilie BTCWare verwandt ist, da sie auf dem Code des berüchtigten Virus aufgebaut ist. Aus diesem Grund taufen manche die Schadsoftware auf den Namen BTCWare Gryphon um.

Virenexperten haben derzeit Kenntnis darüber, dass eine der Gryphon-Virenversionen als payload.exe verbreitet wird. Sobald die ausführbare Datei den Computer infiltriert, wird der Erpressersoftware die Datenverschlüsselung ermöglicht und zuletzt ein Erpresserbrief eingeblendet, worin Geld für die Entschlüsselung der Daten verlangt wird.

Experten überwachen die Cyberbedrohung bereits seit geraumer Zeit und die erwähnten Features scheinen große Verbesserungen im Vergleich zu der Anfangsversion des Virus (der Testversion) zu sein, welche die verschlüsselten Dateien mit .[test].gryphon markierte und anfangs kein Interface hatte.

Wenn Ihre Dateien verschlüsselt worden sind, sollten Sie sich nicht von Cyberkriminellen manipulieren lassen und Gryphon entfernen, bevor der Schädling weitere Updates erhält. Nutzen Sie FortectIntego, um Ihr Gerät wieder in Ordnung zu bringen.

Gryphon ransomware virus illustration

Die neueste Version der Schadsoftware begrüßt ihre Opfer, indem Sie die Datei HELP.inf oder !## DECRYPT FILES ##!.txt öffnet, welche folgende Nachricht enthält:

GRYPHON RANSOMWARE 
Your documents, photos, databases and other important files have been encrypted cryptographically strong, without the original key recovery is impossible! 
To decrypt your files you need to buy the special software – “GRYPFON DECRYPTER” Using another tools could corrupt your files, in case of using third party software we dont give guarantees that full recovery is possible so use it on your own risk. 
If you want to restore files, write us to the e-mail: test2
In subject lite write “encryption” and attach your ID in body of your message 
also attach to email 3 crypted files. (files have to be less than 2 MB) 
It is in your interest to respond as soon as possible to ensure the restoration of your files, because we wont keep your decryption keys at our server more than one week in interest of our security. 
Only in case you do not receive a response from the first email address withit 48 hours, please use this alternative email adress: test3 
Your personal identification number: 
[Victim’s ID]
GRYPHON RANSOMWARE

Der Virus scheint zurzeit nicht entschlüsselbar zu sein. Zudem nimmt er Änderungen an das MBR vor, welches ebenfalls in Ordnung gebracht werden muss, nachdem die Schadsoftware vom Computer entfernt wurde. Die gute Nachricht ist, dass der Schädling nicht die Schattenkopien auf dem infizierten Computer löscht. Hierdurch ist die Wiederherstellung von wichtigen Daten relativ einfach.

Als Erstes ist jedoch die Entfernung Gryphon ein absolutes Muss. Achten Sie darauf, dass keine gefährlichen Schadsoftware-Dateien auf dem System übrigbleiben. Vernachlässigte schädliche Dateien können eine Neuinfizierung auslösen und für eine erneute Verschlüsselung der Dateien sorgen.

Präventionsmaßnahmen gegen Erpressersoftware:

Die Erpressersoftware Gryphon ist ein perfektes Beispiel wie Programme in der Entwicklungsphase zu vollausgereifte erpresserische Viren werden, die infizierte Computersysteme und Benutzerdateien ernsthaft beschädigen können.

Es ist daher empfehlenswert zu lernen, wie man nicht zum Ziel solcher Programme wird.

Ein guter Start ist diese einfachen Regeln zu befolgen:

  • Bleiben Sie von Webseiten mit schlechten Ruf fern und nutzen Sie sie nicht zum Herunterladen von Software.
  • Seien Sie vorsichtig, wenn Sie E-Mails öffnen. Das gilt insbesondere, wenn die E-Mail von einem unbekannten oder verdächtigen Absender stammt. Der Spamordner ist ein absolutes No-Go. E-Mails, die hier landen, haben einen guten Grund dafür. Öffnen Sie sie also auf keinen Fall. Es sei denn, Sie sind sich absolut sicher, dass von der E-Mail keine Bedrohung ausgeht.
  • Installieren Sie eine zuverlässige Sicherheitssoftware, schalten Sie die Firewall an und halten Sie alle Tools zum Schutz des Computers auf den aktuellsten Stand.
  • Vergessen Sie nicht die automatischen Systemupdates zu aktivieren! Wenn der Computer veraltet ist und Sie ein Betriebssystem ohne Support nutzen, empfehlen wir ebenfalls zu einer neuen Version upzugraden.

Das Beachten dieser Regeln bei der täglichen Nutzung des Computers sollte eine Infizierung mit Gryphon und ähnlichen erpresserischen Viren erheblich mindern.

Vorbereitung auf die Entfernung von Gryphon

Der erste Schritt für eine erfolgreiche Entfernung von Gryphon ist ein professionelles Tool zu installieren, das Erpressersoftware problemlos beseitigen kann. Sie finden Beschreibungen unserer empfohlenen Tools in unserem Softwareabschnitt.

Diejenigen, die nicht in eine neue Antivirensoftware investieren möchten oder Gryphon aufgrund der Systemkapazitäten nicht automatisch entfernen können, können von unserer Anleitung für die manuelle Entfernung Gebrauch machen.

Gryphon virus
Gryphon virus
Gryphon virus
Gryphon virus

Hat diese Anleitung geholfen?

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.