Verschlüsselung in Endlosschleife: Zorab ist genau wie Stop Djvu Ransomware

Zorab

Security-Experten warnen erneut ausgiebig vor einer neuen Ransomware, die sich massiv verbreitet. “Zorab” hat vor allem hilfesuchende User im Visier, deren Festplatte bereits von einer anderen Ransomware infiziert ist.

Warnung vor angeblichen Hilfsprogrammen wie Zorab

Der renommierte Security-Experte Michael Gillespie warnte über Twitter alle Besitzer eines PCs oder Laptops intensiv vor einer neuen Ransomware namens Zorab. Hierbei handelt es sich um ein vermeintliches Entschlüsselungsprogramm. Es verspricht seinen Nutzern, eine bereits vorhandene Verschlüsselung der Festplatte zu entfernen, die durch eine andere bekannte Ransomware ausgelöst wurde: Stop Djvu.

Stop Djvu verschlüsselt Festplatten und erpresst Lösegeld vom Nutzer

Stop Djvu ist eines der momentan verbreitetsten Schadprogramme, das bereits mehrere Computer weltweit befallen hat. Der Nutzer holt es sich unwissentlich in Form von gecrackten Software-Paketen auf sein System. Öffnet der Nutzer die verseuchte Datei, trägt dies mit sofortiger Wirkung zu einer Verschlüsselung aller auf der Festplatte befindlichen Dateien bei.

Um diese Verschlüsselung rückgängig zu machen, verlangen die kriminellen Programmierer der Software ein Lösegeld in Höhe von 500 US-Dollar. Eine Zahlung bringt allerdings nichts: die verschlüsselten Dateien werden auch im Nachhinein nicht wieder lesbar.

Ransomware “Zorab” gaukelt Nutzern Hilfe vor

Wer sich nach der besagten Verschlüsselung auf die Suche nach Hilfe begibt, stösst hierbei immer häufiger auf das neue Programm, vor dem Michael Gillespie nun ausdrücklich warnt. Es hört auf den Namen “Zorab” und gibt vor, ein Entschlüsselungstool zu sein, mit dem sich die Verschlüsselung durch Stop Djvu wieder rückgängig machen lässt. Schon unter diesem Aspekt wird deutlich, dass beide Tools dieselbe perfide Strategie verfolgen.

Installiert man die Zorab Software auf seinem PC, werden alle bereits verschlüsselten Dateien ein weiteres Mal verschlüsselt. Eine lesbare Textdatei fordert die Opfer anschliessend auf, eine neue spezielle Entschlüsselungssoftware zu erwerben. Die wiederum soll den Vorgang angeblich rückgängig machen. Der betroffene Nutzer landet also in einem Teufelskreis.

Entschlüsselungsprogramm existiert tatsächlich – jedoch nur für ältere Versionen

Dass derzeit so viele Nutzer auf die miese Masche der Programmierer von “Stop Djvu” und “Zorab” hereinfallen, liegt vielleicht daran, dass es tatsächlich bereits ein Programm gibt, das eine Verschlüsselung rückgängig macht.

Michael Gillespiel unterstützte das Softwareunternehmen Emsisoft bei der Entwicklung, es zeigt jedoch nur bei älteren Versionen der Ransomware Wirkung. Für die neuartige Schadsoftware “Zorab” gibt es hingegen noch kein bekanntes Entschlüsselungsprogramm.

16. April 2025KI

Prompt Engineering Leitfaden mit Tipps zu ChatGPT, Grok & Neuroflash

Prompt Engineering ist die Kunst und Wissenschaft, präzise und effektive Anweisungen (Prompts) für KI-Modelle wie ChatGPT, Neuroflash oder Grok zu

16. April 2025Security

WordPress 6.8 „Cecil“ ist da – Ein umfassender Überblick über die neuen Funktionen

Am 15. April 2025 wurde WordPress 6.8 veröffentlicht und bringt zahlreiche Verbesserungen in den Bereichen Performance, Sicherheit, Design und Benutzerfreundlichkeit

Weiterlesen
8. April 2025Analyse

Den ROI von KI-Tools messen und maximieren: Ein Leitfaden für Unternehmen

Den ROI von KI-Tools zu messen und maximieren ist für Unternehmen entscheidend, um Investitionen in Künstliche Intelligenz zu rechtfertigen. Wie

Weiterlesen
6. April 2025KI

KI-Tools für Unternehmen: Branchen, Anwendungsbereiche & konkrete Möglichkeiten

Künstliche Intelligenz (KI) ist längst kein Zukunftstraum mehr, sondern ein Werkzeug, das Unternehmen heute nutzen, um effizienter, kreativer und kundenorientierter

Weiterlesen
Zum Inhalt springen