Princess Locker kopiert Elemente von Cerber
Der Princess-Locker-Virus ist ein weiteres Muster an Krypto-Erpressungsprogrammen. Es gibt nichts Besonderes über den Virus, denn er verhält sich wie jede andere schädliche Computerinfizierung. Zu unserer Überraschung erinnern einige Elemente allerdings an Cerber, wodurch Princess Locker quasi zur kleinen Schwester von Cerber wird, aber leider nicht weniger gefährlich. Nachdem Princess Locker das System infiziert, fängt das Erpressungsprogramm an alle Dateien nach dem AES-Verschlüsselungsverfahren zu verschlüsseln. Sind die Daten einmal verschlüsselt, sind sie nicht mehr zugänglich und können nur mit dem Erwerb eines einzigartigen Entschlüsselungsschlüssels wiederhergestellt werden. Der Virus generiert außerdem für jeden seiner Opfer eine einzigartige Erweiterung, die er an dem Dateinamen anhängt. Ist die Verschlüsselung der Dateien fertiggestellt, wird ein Erpresserbrief in zwei verschiedenen Formaten erstellt und auf dem Computer gespeichert:
- !_HOW_TO_RESTORE_[einzigartige Erweiterung].TXT;
- !_HOW_TO_RESTORE_[einzigartige Erweiterung].HTML.
Wenn man sie öffnet, wird man mit einem großen „Your files are encrypted!“ begrüßt. Die darauffolgenden Informationen bestehen aus der ID des Opfers, der einzigartigen Dateiendung und eine Erklärung, wie man die korrupten Daten wiederherstellen kann. Der Virus stellt die üblichen Anweisungen bereit. Das Opfer soll den Tor-Browser installieren und eine bestimmte .onion-Webseite, in diesem Falle die Bezahlseite, besuchen. Hier wird allerdings etwas verdächtig. Die Bezahlseite scheint eine exakte Kopie von der von Cerber zu sein. Mit der Ausnahme, dass sie nun das Princess-Logo trägt. Genau wie bei Cerber hat man die Auswahl aus 12 Sprachen, benötigt man die ID für den Zugriff auf die Bezahlseite und werden dann folgende Informationen eingeblendet:
Your files are encrypted!
It means that your files have been transformed on a structural level and became inaccessible. In order to be able to access them again, you have to transform them back to the original state. This can be done only with the help of special software – «Princess Decryptor» which can be purchased only on this website. Each copy of «Princess Decryptor» works individually for each pair ID + Extension. Therefore, you have to purchase your own one as any other user whose files have also been encrypted. We accept only Bitcoin.
Des Weiteren verlangt der Virus einen sehr hohen Geldbetrag als Lösegeld – 3 Bitcoins. Dieser Betrag entspricht zurzeit ungefähr 1639 Euro. Bedauerlicherweise bekommt man für diese Summe noch nicht einmal Zeit zum Sparen, denn es wird selbst eine Bezahlfrist festgelegt. Wenn man das Lösegeld nicht innerhalb der Frist überweist, verdoppelt sich der Preis des Entschlüsselungsprogramms. Princess Locker möchte seine Absichten auch als wahr beweisen und ermöglicht den Opfern das Entschlüsselungsprogramm auszutesten, indem eine verschlüsselte Datei hochgeladen werden kann. Die Webseite entschlüsselt die Datei und gibt dann die unbeschädigte Version zurück. Wenn Princess Locker Ihre Dateien verschlüsselt hat, verschwenden Sie Ihr Geld bitte nicht an die Kriminellen. Sie würden auf diese Weise lediglich ihre Machenschaften unterstützen und ihnen dabei helfen weiterzumachen. Darüber hinaus arbeiten Schadsoftwareforscher bereits an einem Entschlüsselungsprogramm. Bleiben Sie also geduldig. In der Zwischenzeit sollten Sie mit einer guten Anti-Malware wie FortectIntego Princess Locker entfernen. Eine ausführliche Anleitung für die Entfernung finden Sie unterhalb des Artikels.

Wie verbreitet sich der Princess-Locker-Virus?
Wie bei Cerber und anderen Erpressungsprogrammen wird auch bei Princess Locker angenommen, dass es via E-Mail, Schadsoftware infizierten Anzeigen und Exploit-Kits verbreitet wird. Der Virus kann seine Nutzdaten auf dem System speichern, nachdem ein schädlicher E-Mail-Anhang geöffnet wurde. Hierbei muss man leider berücksichtigen, dass die schädlichen E-Mail-Anhänge sicher aussehen sollen und daher als “invoice”, “speeding_ticket”, “test_results” oder Ähnliches benannt werden. Erpressungsprogramme lassen sich daher meist vermeiden, wenn man keine suspekten E-Mails von unbekannten Absendern öffnet. Des Weiteren ist eine Infizierung mit Schadsoftware durch das leichtfertige Anklicken auf falschen Anzeigen und dem Surfen auf bedenklichen Webseiten möglich. Böswillige Weiterleitungen können nämlich zu schädlichen Webseiten führen, die Exploit-Kits enthalten. Selbst der vorsichtigste Computernutzer kann auf die trügerischen Maschen von Kriminellen hereinfallen. Der sicherste Weg zu einem ausreichenden Computerschutz ist daher die Installation einer zuverlässigen Anti-Malware.
Wie entfernt man Princess Locker?
Princess Locker ist eine äußerst gefährliche Bedrohung. Entfernen Sie sie daher bitte nicht auf eigene Faust. Überlassen Sie es lieber einer Anti-Malware den Computer zu durchsuchen und die Dateien des Virus zu entfernen. Nach der Entfernung von Princess Locker können Sie einen Blick auf unsere Datenwiederherstellungsoptionen werfen. Obwohl es zwar noch kein von Schadsoftwareforschern entwickeltes Entschlüsselungsprogramm gibt, können unsere Tipps Ihnen dabei helfen ein paar der Dateien zu retten.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar