Verhängnisvolles Zzzzz-Erpressungsprogramm auf Datenjagd
Der Zzzzz-Virus will wahrscheinlich andeuten, dass sich die betroffenen Dateien gerade im „Schlafmodus“ befinden. Tatsächlich aber ist die Dateiendung .zzzzz ein Hinweis darauf, dass der Computer mit einer der berüchtigten Varianten von dem Locky-Virus infiziert worden ist. Der Zzzzz-Virus erhielt seinen Namen offensichtlich aufgrund der Dateiendung, die er an die verschlüsselten Dateien anhängt. Für die Opfer bringt dies jedoch keinerlei positiven Erlebnisse mit sich. Es gibt aber trotzdem kein Grund zur Panik, auch wenn man zur Zielscheibe des Virus wird. In solch einer Situation gilt als Erstes den Zzzzz-Virus komplett vom Gerät zu entfernen. Verschwenden Sie keine Zeit und überlassen Sie diese Aufgabe einer zuverlässigen Sicherheitsanwendung, wie zum Beispiel FortectIntego. Nach der Entfernung des Virus können Sie sich auf die Datenwiederherstellung konzentrieren.
Nachdem Locky vor ein paar Monaten im Internet für große Aufruhr sorgte, brachten einige Virenforscher im Anschluss ihre Hoffnung zum Ausdruck, indem sie bekanntgaben, dass der Cyberterror nun endlich ein Ende hat. Leider ahnten sie nicht, dass die Entwickler von Locky noch einige Tricks auf Lager hatten. Das Erpressungsprogramm ist nun wieder aktiv. Das Resultat sind mehrere große Updates: ODIN, Thor, .Shit und .aesir. Die Hacker haben sich außerdem hohe Ziele gesetzt, denn sie nutzen nun auch Facebook für die Verbreitung ihrer Schadsoftware. Noch nicht einmal eine Woche ist vergangen als der .aesir-Virus erschien, schon macht der Zzzzz-Virus Schlagzeilen. Die Vorgehensweise hat sich nicht geändert und der Zzzzz-Virus verschlüsselt die Daten wie gewohnt mit RSA-2048 und AES-256. Der Vorteil bei diesen Verschlüsselungsmethoden ist, dass zwei voneinander abhängige Schlüssel generiert werden, ein privater und ein öffentlicher Schlüssel. Die Daten ohne den privaten Schlüssel zu entschlüsseln ist bis heute noch eine sehr lästige Aufgabe.

Zumindest ist es praktisch, dass es ersichtlich ist, welche Dateien von dem Virus betroffen sind. Sie werden dann nämlich nach folgendem Schema umbenannt [8 beliebige Zeichen]-[4 beliebige Zeichen]-[4 beliebige Zeichen]-[4 beliebige Zeichen]-[12 beliebige Zeichen].zzzzz. Genau Informationen über die Wiederherstellung der Dateien findet man in der Datei instruction.html. Hinsichtlich der Tatsache, dass der Zzzzz-Virus eine Variante vom berüchtigten Locky-Virus ist, darf man sich leider keine großen Hoffnungen auf die Wiederherstellung der Daten machen. Der angebotene Locky Decrypter kann mehr Schaden anrichten als Nutzen bringen. Das Bezahlen von 701,41€ (1 BTC) bringt also nicht immer einen Erfolg mit sich. Es ist daher ratsam sich der Entfernung des Virus zu widmen.
Wie konnte der Virus das Gerät infiltrieren?
Für Erpressungsprogramme ist es nicht schwer ins Gerät zu gelangen, wenn man leichtfertig seine Spamordner durchgeht. Einige Infizierungen mit dem Zzzzz-Virus wurden durch gefälschte Amazon-E-Mails verursacht. Die Gauner tarnen ihre Schadsoftware in der E-Mail als sicher aussehenden Anhang und bitten um Begutachtung. Hinzu kommt, dass die Erpresser den Namen vom Office of Personnel Management (OPM) der Vereinigten Staaten nutzen, um zum Öffnen von Dateien zu überzeugen. Glücklicherweise lässt sich der Betrug dank der diversen Grammatikfehler, Tippfehler und der Ausdrucksweise schnell erkennen. Allerdings ist es trotzdem ein großes Muss eine aktuelle Anti-Malware auf dem System zu haben.
Den Zzzzz-Virus schnell und wirksam entfernen
Bei jeder dateiverschlüsselnden Schadsoftware empfehlen wir die automatische Entfernung. Ein Sicherheitsprogramm, wie bspw. FortectIntego oder MalwarebytesMalwarebytes, stellt sicher, dass nach der Entfernung keine Dateien des Virus übrigbleiben. Damit die Sicherheitsprogramme ihre Aufgabe erfüllen können, müssen sie täglich aktualisiert werden. Wenn Sie die Entfernung von dem Zzzzz-Virus aufgrund des nicht richtig funktionierenden Systems durchführen können, befolgen Sie unsere Anleitung. Werfen Sie danach einen Blick auf unsere Optionen für die Datenwiederherstellung. Beachten Sie aber bitte, dass Sie die Datenwiederherstellung nur angehen sollten, nachdem Sie den Zzzzz-Virus komplett entfernt haben.
Hat diese Anleitung geholfen?
Schreiben Sie den ersten Kommentar