Skylock Ransomware forvrider ofrenes filer

ransomware

Mens vi undersøgte prøver af malware, stødte vores team af forskere på Skylock, en type ransomware, der tilhører MedusaLocker-familien. Når den først inficerer en computer, tilføjer Skylock filtypenavnet ".skylock" til slutningen af hvert filnavn, f.eks. bliver "1.jpg" til "1.jpg.skylock". Den slipper også en fil med navnet "How_to_back_files.html", som indeholder en løsesumseddel, der advarer offeret om, at alle vigtige filer er blevet krypteret med RSA- og AES-kryptering. Løsesedlen råder offeret til ikke at forsøge at gendanne filerne ved hjælp af tredjepartssoftware, da det kan ødelægge dem permanent. Hackerne bag Skylock hævder også at have fået meget fortrolige eller personlige data, som de vil ødelægge efter at have modtaget betaling.

Hvis offeret vælger ikke at betale, truer hackerne med at offentliggøre ofrets data. Løsesedlen giver et Tor-websted, hvor offeret kan kontakte cyberkriminelle for at modtage instruktioner om, hvordan man betaler løsesummen og får dekrypteringssoftwaren. Notatet advarer om, at dekrypteringsprisen vil stige, hvis offeret ikke kontakter hackerne inden for 72 timer.

Skylock Ransom Note truer med at lække data

Den fulde tekst af Skylock løsesum noten lyder som følger:

DIT PERSONLIGE ID:

DIT VIRKSOMHEDSNETVÆRK ER BLEVET PENETRERET
Alle dine vigtige filer er blevet krypteret!

Dine filer er sikre! Kun modificeret. (RSA+AES)

EVENTUELLE FORSØG PÅ GENDANNELSE AF DINE FILER MED TREDJEPARTS SOFTWARE
VIL PERMANENT KORRUPTERE DET.
MODIFICER IKKE KRYPTEREDE FILER.
OMKRYPT IKKE KRYPTEREDE FILER.

Ingen software tilgængelig på internettet kan hjælpe dig. Det er vi de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige/personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server vil straks blive ødelagt efter din betaling.
Hvis du beslutter dig for ikke at betale, vil vi frigive dine data til offentligheden eller videresælgeren.
Så du kan forvente, at dine data bliver offentligt tilgængelige i den nærmeste fremtid.

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre
din virksomhed fra at køre.

Du kan sende os 2-3 ikke-vigtige filer, og vi vil dekryptere dem gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Bemærk, at denne server kun er tilgængelig via Tor-browser

Følg instruktionerne for at åbne linket:

  1. Indtast adressen "hxxps://www.torproject.org" i din internetbrowser. Det åbner Tor-webstedet.
  2. Tryk på "Download Tor", og tryk derefter på "Download Tor Browser Bundle", installer og kør den.
  3. Nu har du Tor browser. Åbn qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-browseren
  4. Start en chat og følg de yderligere instruktioner.
    Hvis du ikke kan bruge ovenstående link, så brug e-mailen:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • For at kontakte os skal du oprette en ny gratis e-mail-konto på webstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OS INDEN FOR 72 TIMER, VIL PRISEN VÆRE HØJERE.

Hvordan kan ransomware som Skylock komme ind i dit system?

Ransomware som Skylock kan komme ind i dit system på forskellige måder, såsom phishing-e-mails, ondsindede websteder og softwaresårbarheder. En af de mest almindelige måder, hvorpå ransomware inficerer et system, er gennem phishing-e-mails, som er designet til at narre brugeren til at downloade en inficeret vedhæftet fil eller klikke på et ondsindet link. Når brugeren gør det, er ransomwaren installeret på systemet.

En anden måde ransomware kan komme ind i et system på er gennem ondsindede websteder, der udnytter sårbarheder i brugerens browser eller plugins. Disse websteder kan automatisk downloade og installere ransomware uden brugerens viden eller samtykke.

Derudover kan ransomware drage fordel af sikkerhedssårbarheder i software, såsom forældede operativsystemer, for at få adgang til systemet. Når den først har adgang, kan ransomwaren kryptere ofrets filer og kræve betaling i bytte for dekrypteringsnøglen.

For at beskytte dit system mod ransomware som Skylock er det vigtigt at holde din software opdateret, bruge antivirussoftware og være forsigtig, når du åbner e-mails eller besøger websteder fra ukendte kilder. Det er også vigtigt at sikkerhedskopiere dine filer regelmæssigt for at minimere virkningen af et ransomware-angreb.

April 10, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.