Nozelesn ist ein Virus, der sich als DHL-E-Mails tarnt, um sich an Ihr System zu hängen.

Die Ransomware Nozelesn, die sich über Spam-E-Mail-Anhänge von gefälschten DHL-Rechnungen verbreitet und Computeranwender in Polen angreift, ist ein Virus mit der Aufgabe, Geld zu erpressen. Sicherheitsforscher lassen verlauten, dass diese Malware nach dem Eindringen in den Computer nach Video-, Bild- oder Audiodateien sowie persönlichen Datenbanken sucht und diese mit der AES-Verschlüsselungsmethode verschlüsselt, wobei es KEINEN Entschlüsselungsschlüssel gibt, ohne Lösegeld an die Cyberkriminellen hinter diesem Angriff zu zahlen.
Mit dem Hinzufügen der Dateiendung .nozelesn können Opfer ebenfalls feststellen, dass die Daten unbrauchbar werden. Zudem hinterlässt Nozelesn eine Lösegeldforderung in der Datei HOW_FIX_NOZELESN_FILES.htm, die erklärt, dass sie 0,1 BTC mithilfe des Tor-Browsers bezahlen müssen, um Zugriff auf die Daten zu erhalten.
| Name | Nozelesn |
|---|---|
| Typ | Ransomware/Erpressersoftware |
| Zielland | Polen |
| Dateierweiterung | .nozelesn |
| Lösegeldbetrag | 0,1 Bitcoin |
| Lösegeldforderung | HOW_FIX_NOZELESN_FILES.htm |
| Hauptgefahren | Datenverschlüsselung kann zum dauerhaften Daten- oder Geldverlust führen. |
| Verbreitung | Schädliche E-Mail-Anhänge |
| Entfernung | Für die Entfernung von Ransomware empfiehlt sich die Verwendung von FortectIntego. |
Die Nachricht der Nozelesn-Ersteller enthält genauere Informationen darüber, was mit dem PC passiert ist und wie man die unbrauchbaren Dateien wiederherstellen kann. Die Cyberkriminellen fordern ihre Opfer auf, den TOR-Browser herunterzuladen und sich auf dem Zahlungsserver lyasuvlsarvrlyxz.onion mit ihren persönlichen Code anzumelden, wo sie dann weitere Anweisungen erhalten.
Sobald die Opfer sich an dem sogenannten „Nozelesn Decryption Cabinet“ anmelden, erhält sie weitere Anweisungen, nämlich dass sie 0,1 BTC (ca. 570€ zum Zeitpunkt des Schreibens) bezahlen und die Transaktions-ID in das dafür vorgesehene Feld kopieren müssen. Die Hacker versichern dann, dass sie den Decryptor innerhalb von zehn Tagen zuschicken. Wir empfehlen jedoch nicht auf Cyberkriminelle zu hören und stattdessen den Virus zu entfernen und alternative Wiederherstellungsmethoden auszuprobieren.
Die erste zu sehende Lösegeldforderung lautet wie folgt:
All files including videos, photos and documents on your computer are encrypted by nozelesn ransomware.
File decryption costs money.
In order to decrypt the files, you need to perform the following steps:
1. you should download and install this browser hxxp://www.torproject.org/projects/torbrowser.html.en
2. After installation, run the browser and enter the address: lyasuvlsarvrlyxz.onion
3. Follow the instruction on the web-site. We remind you that the sooner you do, the more chances are left to recover the files.
Guaranteed recovery is provided within 10 days.
IMPORTANT INFORMATION
You should enter the personal code on the tor site.
Wie man im Zitat der Lösegeldforderung sieht, suggerieren die Virenentwickler, das Lösegeld so schnell wie möglich zu bezahlen, damit man höhere Chancen auf eine Wiederherstellung der Dateien hat. Viele Cybersicherheitsforscher raten jedoch davon ab. Stattdessen sollte man sich auf die Entfernung der Ransomware konzentrieren und sich anschließend um die Entschlüsselung der Dateien sorgen. Zahlen Sie NICHT das Lösegeld und kontaktieren Sie die Kriminellen auf keinen Fall.
Es ist typisch für Entwickler solcher Viren, dass sie gebräuchliche Namen, Firmenlogos oder andere Informationen verwenden, um die Empfänger ihrer bösartigen Mail dazu zu bringen den darin liegenden bösartigen Anhang zu öffnen. Nozelesn ist hiervon keine Ausnahme. Sicherheitsexperten von CERT_Polska bestätigten, dass die Übertragung der Schadsoftware über Phishing-Mails erfolgt, die angeblich vom polnischen DHL stammen:
It seems that the delivery method was through a spam campaign with fake DHL invoice.
Wenn Ihre Dateien auf .nozelesn enden und sie gesperrt sind, keine Panik. Entfernen Sie zuallererst die Ransomware, indem Sie das System mit einer Sicherheitssoftware scannen (wir empfehlen FortectIntego oder MalwarebytesMalwarebytes). Schauen Sie dann, was für Optionen Sie bei der Dateiwiederherstellung haben.
Zurzeit wird angenommen, dass die Ransomware mit dem Befehl „vssadmin.exe delete shadows /all /Quiet“ die Schattenkopien der betroffenen Dateien löscht. Wir können das allerdings nicht bestätigen. Probieren Sie daher definitiv die im unteren Abschnitt aufgeführte ShadowExplorer-Methode aus, falls die Dateien verschlüsselt wurden.

Verbreitung des Virus durch unsichere E-Mails mit bekannten Namen
Virenentwickler nutzen in der Regel diverse gut bekannte Firmennamen, um ihre Spammails überzeugender zu machen. Solche E-Mails erscheinen aber oft nur aufgrund der darin enthaltenen Namen, Logos und ähnlichen Inhalte legitim. Nachdem man den Namen von FedEx, Amazon, eBay oder einer anderen Firma sieht, denkt man häufig nicht an die Risiken und fällt auf das Herunterladen von Anhängen herein, die mit allerlei Bedrohungen versehen sind.
Wenn Sie auf der sicheren Seite sein möchten und Erpressersoftware auf dem Computer vermeiden wollen, prüfen Sie jede einzelne E-Mail sorgfältig, damit Sie nicht diejenigen öffnen, die potenzielle Gefahren für das System mit sich bringen. Spammails lassen sich erkennen, indem man folgendes prüft:
- Absender – Normalerweise sollten die Absenderadressen das dargestellte Unternehmen repräsentieren. Kontrollieren Sie also, ob es hier Unterschiede gibt.
- Inhalt – Spammails können über Dienste oder Unternehmen informieren, die Sie noch nie benutzt oder sogar von gehört haben. Ignorieren Sie solche Nachrichten ohne Bedenken.
- Anhänge – Word- und Excel-Dokumente können Makroviren enthalten. Wenn nach dem Öffnen des Dokuments Makros aktiviert werden müssen, legen Sie sie die Datei sofort in den Papierkorb.
Wenn Sie etwas Verdächtiges bemerken, verzichten Sie darauf die E-Mail zu öffnen und den Anhang herunterzuladen. Löschen Sie die Nachricht sofort, ohne sie zu öffnen.
Nozelesn-Ransomware mit professionellen Tools entfernen
Um Nozelesn zu entfernen, sollten Sie zuverlässige Anti-Malwares verwenden, denn nur auf diese Weise ist eine ordnungsgemäße Entfernung des Virus gewährleistet. Für einen vollständigen Scan und eine vollständige Entfernung aller schädlichen Komponenten, muss die Sicherheitssoftware vor dem Scannen zuerst auf die neueste Version aktualisiert werden. Im Falle dieser Ransomware empfehlen wir die Verwendung von FortectIntego, MalwarebytesMalwarebytes oder SpyHunterCombo Cleaner. Die Programme werden auch in Zukunft einen umfassenden Schutz vor ähnlichen Viren gewährleisten.
Ein manuelles Entfernen von Nozelesn wird nicht empfohlen, da es sich um einen Kryptovirus handelt. Befolgen Sie die Anleitung unter dem Artikel, falls der Virus den Scan blockiert. Danach können Sie sich dem Abschnitt Datenrettung widmen. Wie bereits erwähnt, kann die Ransomware versuchen, die Schattenkopien der verschlüsselten Daten zu löschen. Wir empfehlen dennoch, ShadowExplorer auszuprobieren.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar