![]() |
|
Mülltonne: Phobos Ransomware - Wir brauchen eure HilfeWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
![]() | #1 |
| ![]() Phobos Ransomware - Wir brauchen eure Hilfe Hallo Liebe Gemeinde, Ich wende mich an euch weil ich ein großes Anliegen habe. Einer unserer Kunden ist von einem Kryptotrojaner namens Phobos getroffen worden. Die Erpresser fordern 4000$ am ersten Tag, 6500$ danach. Wir sind der ersten Forderung nachgekommen da es sonst für das Unternehmen keine Möglichkeit gibt die Daten zurück zu erhalten und das Unternehmen existenziell bedroht ist. Wie es zu vermuten war, wurde die Lösegeldsummer direkt auf 6500$ erhöht. Jedoch konnten wir unter einem Vorwand die Erpesser dazu bewegen, wenn wir Ihnen noch zwei weitere Opfer bringen, bei der Forderung zu bleiben und diesem Unternehmen zu helfen. Zeitlich ist es so, das wir vor ca. 2 Std. diesen Deal vereinbaren konnten, ohne Garantie das es auch wirklich funktioniert. Es ist nur eine letzte Chance die wir noch ergreifen möchten. Nun sind wir auf der Suche nach weiteren Opfern dieses Fieslings. Wir benötigen 2 ID´s sowie 1-2 verschlüsselte Dateien um diese als Beweis zu liefern dass wir tatsächlich noch 2 zahlungswillige Kunden haben die den Erpressern weiteres Geld in die Kasse spülen. Wir haben überlegt uns ein Sample der Malware zu besorgen und diese in einer virtuellen Maschine zu infektion zu bringen. Leider konnten wir bisher noch nicht alle Fakten zu dieser Ransomware auftreiben, jedoch gehen wir davon aus, dass dieser Trojaner mit einem C2 kommuniziert. Sollte dies so sein, so wissen die Authoren genau wann welche Infektion stattgefunden hat und wir würden auffliegen. Daher die Frage hier an die Community: Gibt es hier weitere Opfer die von der Ransomware betroffen sind die bereit sind uns 2 wertlose Dateien sowie die ID der Erpresser zukommen zu lassen? Die Infektion sollte aber mindestens einen Tag alt sein. Wichtig zu erwähnen ist vermutlich auch noch die Mailadresse von der die Erpresser kommunizieren phobos.decrypt@tuta.io da es verschiedene Gruppen gibt, die diese Software verteilen. Eine ID von einer anderen Gruppe wie dieser würde vermutlich zu keinem Ergebnis führen. Sollten wir damit falsch liegen, bitten wir um Feedback. Ich würde mich sehr freuen wenn ich es mit eurer Hilfe schaffe das Unternehmen zu retten. Viele Grüße |
Themen zu Phobos Ransomware - Wir brauchen eure Hilfe |
anderen, benötige, beweis, bleibe, brauche, dateien, daten, direkt, ergebnis, erhalte, falsch, frage, garantie, großes, gruppen, infektion, mailadresse, malware, namens, opfer, phobos, software, suche, verschiedene, wirklich, wissen |