Was ist Quimera Ransomware? (04.26.24)

In den letzten Jahren sind Ransomware-Angriffe allzu häufig geworden. Sie beschädigen Computersysteme, bringen ihren Opfern Unannehmlichkeiten und belasten unsere gemeinsame digitale Wirtschaft strong. In diesem Artikel werden wir einen neuen Anbieter im Bereich Ransomware namens Quimera besprechen.

Wie verhält sich die Quimera Ransomware?

Wie andere Ransomware-Stämme verschlüsselt die Quimera-Ransomware die Dateien und Ordner ihrer Opfer und fordert a Lösegeld in Höhe von 0,04 Bitcoins.

Aber trotz dieses gemeinsamen Modus Operandi mit anderen Ransomware-Unternehmen hat Quimera auch Funktionen, die es hervorheben. Erstens werden nicht nur Dateien verschlüsselt, sondern die Malware-Ersteller drohen auch, sie online zu stellen, wenn das Lösegeld nicht bezahlt wird. Wie Sie sich vorstellen können, kann dies für Unternehmen und Einzelpersonen, die Dinge zu verbergen haben, sehr nervig sein.

Um die Dinge klarzustellen, haben Cybersicherheitsforscher jedoch festgestellt, dass die Bedrohung durch das Posten von Dateien und Ordnern im Internet wahrscheinlich ein Bluff ist, da die Quimera-Ransomware nicht in der Lage ist, die Dateien der Opfer an ein Command-and- Kontrollserver. Die einzigen Informationen, die von Quimera gesendet wurden, sind die generierte Opfer-ID, die Bitcoin-Adresse und der private Schlüssel.

Ein weiteres herausragendes Merkmal von Quimera ist, dass es seine Opfer einlädt, Teil seines Partnerprogramms zu werden. Das heißt, es wird als Ransomware-as-a-Service (RaaS) betrieben. Und obwohl es viele Ransomware-Stämme gibt, die auch auf die gleiche Weise betrieben werden, lädt nur Quimera seine Opfer ein, sich in das System einzukaufen. Die Einladung zur Teilnahme am RaaS-Programm ist im img-Code der Malware enthalten. Dies wird ausdrücklich in der "HELP_ME_RECOVER_MY_FILES.txt" angegeben, die die Ransomware hinterlässt.

Hier ist ein Bild des Ransomware-Textes:

Ein Blick auf den img-Code zeigt in der Tat, dass das Schema ein ernstes Geschäft ist, da es eine Bitmessage-Adresse enthält, über die Interessenten mit den Machern von Quimera Kontakt aufnehmen können. Hier ist ein Screenshot des img-Codes, der das Angebot zeigt:

Wie Sie sehen, verlangen die Malware-Ersteller 50 % aller Gewinne aus erfolgreichen Ransomware-Angriffen. Diese Anordnung macht das RaaS-Modell für Menschen aus allen Gesellschaftsschichten sehr attraktiv. Man kann sich sogar einen IT-Experten vorstellen, der absichtlich die Computer eines Unternehmens mit seinem Insiderwissen und seinem Zugriff infiziert, in dem Wissen, dass die Führungskräfte des Unternehmens höchstwahrscheinlich zustimmen werden, das Lösegeld zu zahlen, von dem er wiederum profitiert.

Sagen Sie Ihre Computer wurde mit der Quimera-Ransomware infiziert, was tun Sie?

Wie entferne ich die Quimera-Ransomware?

Obwohl die Quimera-Ransomware sowohl eine ausweichende als auch ausgeklügelte Malware ist, ist sie leistungsstrongen Anti-Malware-Lösungen wie Outbyte Anti-Malware nicht gewachsen. Wenn Sie vermuten, dass Ihr Computer infiziert wurde, müssen Sie einen umfassenden Scan durchführen, der den Virus isoliert und von Ihrem Computer löscht.

Damit dies reibungslos vonstatten geht, müssen Sie Führen Sie Ihr Windows-Gerät im abgesicherten Modus mit Netzwerktreibern aus.

Der abgesicherte Modus ist eine Möglichkeit, das Windows-Betriebssystem mit den minimal erforderlichen Systemdateien auszuführen. Es ist eine großartige Möglichkeit, PC-Probleme einschließlich Malware-Infektionen zu beheben. Um auf einem Windows 10-Gerät in den abgesicherten Modus mit Netzwerktreibern zu gelangen, führen Sie die folgenden Schritte aus:

  • Fahren Sie Ihren Computer herunter, indem Sie etwa 10 Sekunden lang die Power-Taste drücken.
  • Starten Sie es neu und fahren Sie es wiederholt herunter, bis Sie in den Automatischen Reparaturmodus wechseln.
  • Wählen Sie Erweiterte Optionen > Fehlerbehebung > Starteinstellungen > Starten Sie neu.
  • Drücken Sie F5, um in den Abgesicherten Modus mit Netzwerk zu starten.
  • Um in den abgesicherten Modus zu gelangen mit Führen Sie zum Netzwerken auf einem Windows 7-Gerät die folgenden Schritte aus:

  • Fahren Sie Ihren Computer herunter, indem Sie die Power-Taste drücken.
  • Sobald Ihr Computer neu startet, Drücken Sie wiederholt die Taste F8.
  • Ihr Computer zeigt Hardwareinformationen an und führt einen Speichertest durch, wonach das Menü Erweiterte Startoptionen angezeigt wird.
  • Wählen Sie mit den Pfeiltasten Abgesicherter Modus mit Netzwerk aus.
  • Sobald Sie sich im abgesicherten Modus mit Netzwerk befinden, können Sie über das Internet zusätzliche Reimgs herunterladen, die Sie möglicherweise müssen Sie die Quimera-Ransomware entfernen.

    So löschen Sie die Quimera-Ransomware manuell

    Das manuelle Löschen einer Malware-Entität, geschweige denn einer Ransomware, ist etwas knifflig, aber machbar. Damit dies geschieht, müssen Sie mehrere Optionen in Betracht ziehen. Die erste beinhaltet das Reinigen Ihrer Festplatten, damit kein Fetzen infizierter Ordner oder Dateien zurückbleibt. Die zweite Möglichkeit besteht darin, Ihren Computer entweder zu aktualisieren oder zurückzusetzen. In diesem Fall erhalten Sie einen neuwertigen Computer.

    Um die Laufwerke auf Ihrem Windows 10-PC zu bereinigen, führen Sie die folgenden Schritte aus:

  • Geben Sie in das Windows-Suchfeld "Festplattenbereinigung" ein.
  • Klicken Sie in der App Festplattenbereinigung mit der rechten Maustaste auf Als Administrator ausführen.
  • Wählen Sie unter Zu löschende Dateien die Dateitypen aus, die Sie entfernen möchten. Da Sie alle Dateien entfernen möchten, markieren Sie alle Dateitypen einschließlich Systemdateien.
  • Wählen Sie OK.
  • Die Datenträgerbereinigung App funktioniert in Windows 7 auf die gleiche Weise, sodass Sie die oben beschriebenen Verfahren verwenden können.

    Wenn Sie möchten, dass die Reinigung Ihres Computers etwas unkompliziert ist, empfehlen wir Ihnen, ein PC-Reparaturtool zu verwenden. Es säubert nicht nur die Dateien auf Ihrem Computer, sondern macht es auch einfacher, problematische Apps zu entfernen, Prozesse zu überwachen und defekte, beschädigte oder fehlende Registrierungseinträge zu reparieren.

    Windows-Wiederherstellungsoption

    Die andere Möglichkeit, die Bei der Quimera-Ransomware wird eine Windows-Wiederherstellungsoption verwendet, z p>Jede dieser Methoden beinhaltet das teilweise oder vollständige Entfernen von Apps und Einstellungen, die nicht standardmäßig auf das Windows-Betriebssystem eingestellt sind.

    Im Rahmen der Anweisungen zum Entfernen von Quimera Ransomware zeigen wir Ihnen, wie Sie Ihre Windows 10-PC.

  • Drücken Sie die Windows -Taste, um zu Einstellungen > PC-Einstellungen ändern. Drücken Sie alternativ die Taste Windows + I, um das Fenster Einstellungen zu öffnen.
  • Unter Update & Wiederherstellung, tippen Sie auf Wiederherstellung.
  • Drücken Sie unter der Option Alles entfernen und Windows neu installieren auf Erste Schritte. Möglicherweise benötigen Sie für diesen Schritt ein Installationsmedium, obwohl dies in den meisten Fällen nicht erforderlich ist.
  • Beenden Sie den Vorgang, indem Sie den Anweisungen auf dem Bildschirm folgen.
  • Nachdem Sie Ihren PC zurückgesetzt haben , verlieren Sie die meisten Programme, die Sie zuvor installiert hatten, aber das ist kein Grund zur Sorge, da Sie sie einfach wieder installieren können.

    So vermeiden Sie Malware-Infektionen

    Gibt es etwas, was Sie tun können, um dies zu verhindern? die Quimera-Ransomware davon abhält, Ihren Computer zu infizieren? Hier sind ein paar Tipps:

    • Installieren Sie eine Premium-Anti-Malware-Software.
    • Sichern Sie Ihre Dateien, damit Sie immer andere Kopien haben, auch wenn die auf Ihrem Computer verschlüsselt wurden.
    • Seien Sie vorsichtig bei E-Mail-Anhängen von unbekannten Bildern. Untersuchen Sie sie zuerst, bevor Sie sie öffnen.
    • Verfolgen Sie eine gemeinsame Cybersicherheitsstrategie mit Ihren Kollegen, denn wie das Sprichwort sagt, ist eine Kette nicht stärker als ihr schwächstes Glied.

    YouTube-Video.: Was ist Quimera Ransomware?

    04, 2024