Das Mitte 2019 entdeckte InterLock-Ransomware hat sich als heimtückische Cyber-Bedrohung herauskristallisiert. Der Risikofaktor dieser Ransomware-Variante bleibt insbesondere für Windows-Nutzer hoch. Im März 2020 traf es mehr als 50 Schulbezirke in den USA und verursachte langfristige Schäden. Ein weiterer aufsehenerregender Vorfall ereignete sich im selben Monat, als das Netzwerk von Human Rights Watch infiltriert und deren Arbeit beeinträchtigt wurde. Angesichts dieser Vorfälle wird deutlich, dass jede Einrichtung ein potenzielles Ziel dieser Ransomware darstellt.
Informationen über InterLock-Ransomware
| Kategorie | Details |
|---|---|
| Ransomware-Name(n) | InterLock-Ransomware |
| Erstmals entdeckt/gemeldet | Mitte 2019 |
| Betroffene Betriebssysteme | Windows |
| Hinzugefügte Dateierweiterungen | .interlocked |
| Name(n) der Lösegeldforderung | RansomNote.txt |
| Bekannte Kommunikationskanäle | Über bereitgestellte E-Mail |
| Verbreitungsmethoden | Phishing-E-Mails, Exploits |
| Erkennungsnamen durch Antiviren-Lösungen | Ransom.InterLock |
Beispiel einer Erpressernachricht
YOU HAVE BEEN INFECTED BY InterLock RANSOMWARE All your files are encrypted! Do not try to recover them yourself. You could lose them forever. Send one encrypted file for free decryption. You can send us up to 3 files for free decryption To get your decryption software contact us at: [email protected]
Zusätzliche Informationen
- Derzeit ist kein bekanntes Entschlüsselungswerkzeug für die Interlock-Ransomware verfügbar.
- Die InterLock-Ransomware ist dafür bekannt, insbesondere den öffentlichen Sektor und Nichtregierungsorganisationen ins Visier zu nehmen.
- Sie verbreitet sich hauptsächlich durch Phishing-E-Mails und nutzt vulnerable Software aus.
- InterLock wird nicht als Ransomware-as-a-Service (RaaS)-Modell betrieben.
- Verschlüsselte Dateien erhalten nach der Infektion typischerweise die
.interlockedRansomware-Dateierweiterung.
Fazit
InterLock-Ransomware hat sich als persistente und schädigende Bedrohung erwiesen, insbesondere für Organisationen des öffentlichen Sektors und NGOs. Da derzeit keine bekannten Entschlüsselungstools verfügbar sind und die Verbreitungsmethoden gängige Schwachstellen ausnutzen, sind proaktive Verteidigung und Expertenhilfe unerlässlich.
Als Experten für Ransomware-Wiederherstellung und Cybersicherheit bieten wir spezialisierte Dienstleistungen wie Ransomware-Wiederherstellungsdienste und Ransomware-Verhandlungsdienste an. Organisationen können ihre Abwehrmechanismen zudem durch unsere Cyber Defense Academy, Cybersicherheits-Risikobewertung und Incident Response Retainer stärken.
Benötigen Sie Hilfe im Umgang mit Ransomware oder bei der Vorbereitung Ihrer Systeme gegen zukünftige Angriffe? Kontaktieren Sie noch heute unser Team.
Sie sehen gerade einen Platzhalterinhalt von Wistia. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen