ReadMe Ransomware – eine Malware, die persönliche Dateien sperrt

Die ReadMe Ransomware ist ein weiterer Kryptovirus, der Daten verschlüsselt und danach Geld erpresst. Wenn das Opfer den einzigartigen Entschlüsselungsschlüssel erhalten möchte, muss er den Cyberkriminellen einen bestimmten Betrag in Kryptowährung überweisen und anschließend mit den Kriminellen in Verbindung treten. Der Name dieser Bedrohung wird zudem oft mit Varianten der Malware BitRansomware und LolKek in Verbindung gebracht, da diese Bedrohungen ebenfalls die Erweiterung .ReadMe verwenden, um die Dateien nach ihrer Verschlüsselung zu markieren.
Der Virus ReadMe verschlüsselt alle Benutzerdateien mithilfe eines leistungsstarken Verschlüsselungsalgorithmus und versieht sie anschließend mit der Dateiendung .readme. Zum Beispiel wird ein Bild namens „Bild1.jpg“ in „Bild1.jpg.readme“ umgewandelt, wodurch sie unbrauchbar werden. Betroffen sein können Bilder, Videos, Audiodateien, Dokumente, Archive und Datenbanken – folglich lassen sich genug Gründe zur Gelderpressung finden. Sobald die Verschlüsselung abgeschlossen ist, legt die Malware eine Nachricht der Erpresser in der Datei Read_Me.txt auf dem Desktop und in allen betroffenen Ordnern ab. Die Datei enthält die zu befolgenden Anweisungen, aber diese sind nicht die beste Lösung.
| Name | ReadMe Ransomware |
|---|---|
| Typ | Kryptovirus, Ransomware, Erpressersoftware, Dateisperrer |
| Erpresserbrief | Read_Me.txt |
| Dateierweiterung | Alle verschlüsselten Dateien erhalten die Erweiterung .readme, daher der Name der Bedrohung |
| E-Mail zur Kontaktaufnahme | [email protected] |
| Symptome | Nach der Verschlüsselung lassen sich Dateien mit der Erweiterung .readme nicht mehr öffnen. Es liegt eine Lösegeldnachricht auf dem Desktop und in Ordnern mit betroffenen Dateien, die zur Zahlung auffordert |
| Verbreitung | Ransomware verbreitet sich über mit Makroviren infizierte E-Mail-Anhänge, schädliche Seiten, unsichere Torrentseiten, Raubkopien und andere Dateien |
| Entfernung | Entfernen Sie den ReadMe-Virus mithilfe eines vollständigen Systemscans durch eine bewährte Anti-Malware, die die Infizierung entdecken kann |
| Reparatur des Systems | Wenn das Betriebssystem nach der Entfernung der Malware nicht mehr richtig arbeitet, scannen Sie es mit FortectIntego, um die Schäden an Systemdateien zu beheben |
In einigen Fällen erhalten die Opfer nur einen sehr kurzen Erpresserbrief. Die Entwickler der ReadMe Ransomware hinterlassen In dieser Textdatei dann lediglich einen Link zur Ticketerstellung und die E-Mail-Adresse – [email protected].
Die längere Nachricht der Ransomware-Ersteller informiert hingegen über die Verschlüsselung und fordert direkt Geld. Die Cyberkriminellen versuchen, ihren Opfern Angst einzujagen, indem sie mitteilen, dass die Daten nur wiederhergestellt werden können, wenn man die Bitcoins oder eine andere Kryptowährung bezahlt. Sie geben anschließend eine URL an, die über den TOR-Browser geöffnet werden soll. Nach Angaben der Hacker werden unter diesem Link weitere Anweisungen angezeigt.
Die vollständige Mitteilung dieser Version der ReadMe Ransomware sieht wie folgt aus:
Attention!
All your files, documents, photos, databases and other important files are encrypted
The only method of recovering files is to purchase an unique decryptor. Only we can give you this decryptor and only we can recover your files.
The server with your decryptor is in a closed network TOR. You can get there by the following ways:
——————————-
1. Download Tor browser – hxxps://www.torproject.org/
2. Install Tor browser
3. Open Tor Browser
4. Open link in TOR browser: hxxp://54fjmcwsszltlixn.onion/?VHIKWYZL
5. Follow the instructions on this page——————————-
On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.
Alternate communication channel here: hxxp://helpqvrg3cc5mvb3.onion/
Laut den Entwicklern der Erpressersoftware ReadMe beträgt der Preis für das Entschlüsselungstool 1000 USD in Bitcoins. Wenn das Opfer das Geld nicht innerhalb von zwei Tagen überweist, verdoppelt sich das geforderte Lösegeld auf 2000 USD.

Natürlich sollte man nicht auf die Cyberkriminellen hören. Auch wenn sie mit dem einzigartigen Entschlüsselungsschlüssel Recht haben, ist die Zahlung des Lösegelds nicht die Lösung. Sie sollten stattdessen die ReadMe Ransomware aus dem System entfernen und auf Ihre Backups zurückgreifen, wenn Sie wichtige Daten wiederherstellen möchten. Die Bedrohung lässt sich am einfachsten mit SpyHunterCombo Cleaner, MalwarebytesMalwarebytes oder einem anderen leistungsstarken Antivirenprogramm entfernen.
Außerdem sollten Sie nach der erfolgreichen Entfernung der Erpressersoftware Systemprobleme mit einem Reparaturtool beheben, da eine Anti-Malware lediglich die Bedrohung entfernt. Als eine der besten Lösungen für Virenschäden empfehlen wir FortectIntego. Anschließend können Sie verschiedene Methoden ausprobieren, um Ihre Dateien wiederherzustellen. Einige davon haben wir unten aufgelistet.
Die Möglichkeiten zur Wiederherstellung von .readme-Dateien nach einer Verschlüsselung
Leider können die vom Virus ReadMe verschlüsselten Dateien nicht entschlüsselt werden, solange es hierfür noch kein offizielles Tool gibt. In einigen Fällen können Sie manche Daten mit Tools von Drittanbietern wiederherstellen. Dies ist aber trotzdem nur möglich, nachdem die Ransomware erfolgreich entfernt wurde.
Viele Betroffene sind daher auf der Suche nach Lösungen zur Wiederherstellung von Dateien mit der Endung .readme. Einige von ihnen entscheiden sich sogar, das Lösegeld zu zahlen, aber Cybersecurity-Experten raten dringend davon ab mit bösartigen Entwicklern zusammenzuarbeiten. Die Hacker können Sie überlisten und mehr Geld verlangen oder Sie einfach ohne den Entschlüsselungsschlüssel dastehen lassen.

Wir empfehlen den .readme-Dateivirus vom Computer zu entfernen und alternative Möglichkeiten zur Datenwiederherstellung auszuprobieren. Der einfachste Weg, wichtige Dateien wiederherzustellen, ist mithilfe früher angefertigter Sicherheitskopien, so genannten Backups. Aber selbst wenn Sie keine Backups haben, gibt es auch andere Lösungen. Wir erklären alle möglichen Methoden am Ende dieses Artikels.
Wenn Sie in Zukunft Infizierungen mit Viren vermeiden wollen, gilt es im Internet vorsichtiger zu sein. Ransomware verbreitet sich insbesondere über infizierte E-Mail-Anhänge, bösartige Werbung, Torrent-Seiten und andere unsichere Quellen. Oftmals fängt man sich einen Virus wie die ReadMe Ransomware ein, ohne es zu merken.
Entfernung der ReadMe Ransomware und Wiederherstellung von .readme-Dateien
Wie wir bereits erwähnt haben, sollten Sie die ReadMe Ransomware so schnell wie möglich entfernen und erst dann versuchen Ihre persönlichen Daten wiederherzustellen. Die einzige Möglichkeit diese Infektion richtig zu beseitigen, ist die Verwendung eines professionellen Antivirenprogramms, das über einen leistungsstarken Scanner, Möglichkeiten zur Virenentfernung und die neueste Virendatenbank verfügt. Wir empfehlen hierfür die Verwendung von SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes.
Wenn die Entfernung der ReadMe Ransomware unmöglich erscheint, weil sie das Antivirenprogramm behindert und es deaktiviert hält, müssen Sie Windows in den abgesicherten Modus mit Netzwerktreibern starten. Wir haben hierfür nützliche Anweisungen vorbereitet.
Erst nachdem Sie den datenverschlüsselnden Virus entfernt haben, können Sie die verschiedenen Methoden zur Wiederherstellung Ihrer Dateien ausprobieren. Leider gibt es noch stets kein kostenloses Entschlüsselungstool für diese Infektion. Sie können Ihre Daten aber trotzdem mit Ihren Sicherungskopien wiederherstellen und selbst wenn Sie keine solcher Backups von Ihren Dateien haben, gibt es andere Möglichkeiten, um zumindest einen Teil der Dateien wiederherzustellen. Am Ende dieses Artikels stellen wir diese alternativen Methoden zur Datenwiederherstellung vor. Denken Sie daran, den Computer mit Tools wie FortectIntego auf zusätzliche Probleme und Virenschäden zu prüfen.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar