Deadnet Ransomware er en MedusaLocker-variant

ransomware

Deadnet falder ind under kategorien ondsindet software kendt som ransomware. Vores forskerhold stødte på denne trussel, mens vi undersøgte nye prøver af ondsindede filer. Deadnet er medlem af MedusaLocker ransomware-gruppen.

Det primære formål med Deadnet er at kryptere data og derefter kræve betaling for dekrypteringen af de kompromitterede filer. Under vores test krypterede denne ransomware filer og tilføjede en ".deadnet26"-udvidelse til deres originale filnavne. For eksempel ville en fil med navnet "1.jpg" blive transformeret til "1.jpg.deadnet26", og "2.png" ville blive "2.png.deadnet26."

Når krypteringsprocessen er afsluttet, indsætter Deadnet ransomware en løsesumseddel med navnet "HOW_TO_BACK_FILES.html." Indholdet af denne note indikerer, at Deadnet er rettet mod virksomheder i stedet for individuelle brugere. Løsesedlen hævder, at ofrets virksomheds netværk er blevet infiltreret. Vigtige filer er blevet krypteret ved hjælp af RSA og AES kryptografiske algoritmer, og følsomme eller personlige data er blevet udtrukket.

Løsesedlen fraråder at ændre filnavnene på de krypterede filer eller bruge tredjepartsgendannelsesværktøjer, da sådanne handlinger kan ødelægge dataene og gøre dem uoprettelige. For at få adgang til de krypterede filer igen, bliver offeret bedt om at betale en løsesum. Men før han fortsætter med betalingen, kan offeret teste dekrypteringsprocessen for op til tre filer uden beregning ved at give disse filer til angriberne.

Et 72-timers vindue gives til offeret til at etablere kommunikation med de cyberkriminelle; undladelse af at gøre dette vil resultere i en stigning i løsesummen. Hvis offeret vælger ikke at betale, vil de stjålne data enten blive afsløret eller solgt af gerningsmændene.

Deadnet Ransom Note øger kravene på 72 timer

Den fulde tekst af Deadnet løsesum noten lyder som følger:

DIT PERSONLIGE ID:

DIT VIRKSOMHEDSNETVÆRK ER BLEVET PENETRERET
Alle dine vigtige filer er blevet krypteret!

Dine filer er sikre! Kun modificeret. (RSA+AES)

EVENTUELLE FORSØG PÅ AT GENDAN DINE FILER MED TREDJEPARTS SOFTWARE
VIL PERMANENT KORRUPTERE DET.
MODIFICER IKKE KRYPTEREDE FILER.
OMKRYPT IKKE KRYPTEREDE FILER.

Ingen software tilgængelig på internettet kan hjælpe dig. Det er vi de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige/personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server vil straks blive ødelagt efter din betaling.
Hvis du beslutter dig for ikke at betale, vil vi frigive dine data til offentligheden eller videresælgeren.
Så du kan forvente, at dine data bliver offentligt tilgængelige i den nærmeste fremtid.

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre
din virksomhed fra at køre.

Du kan sende os 2-3 ikke-vigtige filer, og vi vil dekryptere dem gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Bemærk, at denne server kun er tilgængelig via Tor-browser

Følg instruktionerne for at åbne linket:

  1. Indtast adressen "hxxps://www.torproject.org" i din internetbrowser. Det åbner Tor-webstedet.
  2. Tryk på "Download Tor", og tryk derefter på "Download Tor Browser Bundle", installer og kør den.
  3. Nu har du Tor browser. Åbn qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-browseren
  4. Start en chat og følg de yderligere instruktioner.

Hvis du ikke kan bruge ovenstående link, så brug e-mailen:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • For at kontakte os skal du oprette en ny gratis e-mail-konto på webstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OS INDEN FOR 72 TIMER, VIL PRISEN VÆRE HØJERE.

Hvordan kan du beskytte værdifulde data mod Ransomware-angreb?

Beskyttelse af værdifulde data mod ransomware-angreb kræver en kombination af proaktive foranstaltninger og bedste praksis. Her er en omfattende tilgang til beskyttelse af dine data:

Regelmæssig datasikkerhedskopiering: Sikkerhedskopier regelmæssigt dine vigtige data til en offline eller fjernplacering. Dette sikrer, at selvom dit primære system er kompromitteret, kan du gendanne dine data fra en sikker backup.

Brug pålidelig sikkerhedssoftware: Installer og vedligehold velrenommeret sikkerhedssoftware, der kan registrere og blokere ransomware-trusler.

Hold software opdateret: Opdater jævnligt dit operativsystem og softwareapplikationer for at rette sårbarheder, som ransomware kan udnytte.

Phishing-uddannelse: Træn medarbejdere i at genkende phishing-e-mails og mistænkelige vedhæftede filer eller links, der kan føre til ransomware-infektioner.

Brug stærke adgangskoder: Fremhæv brugen af stærke, unikke adgangskoder til alle konti, og implementer multifaktorautentificering (MFA), hvor det er muligt.

August 31, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.