SaveLock Ransomware verschlüsselt Dateien

ransomware

SaveLock, eine Art Ransomware, wurde bei einer Untersuchung neuer Dateieinsendungen entdeckt. Diese Schadsoftware gehört zur MedusaLocker-Ransomware-Familie. Die Hauptfunktion von SaveLock besteht darin, Daten zu verschlüsseln und dann Lösegeld für die Bereitstellung von Entschlüsselungsschlüsseln zu verlangen.

In unserem Testsystem führte diese Ransomware eine Verschlüsselung der Dateien durch und änderte deren Dateinamen. Die ursprünglichen Dateinamen wurden mit dem Suffix „.savelock52“ erweitert. Beispielsweise würde eine Datei mit dem Namen „1.jpg“ in „1.jpg.savelock52“ umgewandelt und „2.png“ würde zu „2.png.savelock52“ usw. für alle gesperrten Dateien.

Nach Abschluss des Verschlüsselungsprozesses wurde eine Lösegeldforderungsnachricht mit dem Titel „How_to_back_files.html“ hinterlegt. Der Inhalt dieser Nachricht zeigt deutlich, dass SaveLock sich auf Organisationen konzentriert und eine Strategie anwendet, die als doppelte Erpressung bekannt ist.

In der von SaveLock herausgegebenen Lösegeldforderung heißt es, dass das Unternehmensnetzwerk des Opfers kompromittiert wurde und seine kritischen Dateien mit kryptografischen Techniken RSA und AES verschlüsselt wurden. Dem Opfer wird dringend davon abgeraten, die betroffenen Dateien mithilfe von Software Dritter zu verändern oder wiederherzustellen, da solche Maßnahmen die Daten dauerhaft beschädigen würden.

Die Nachricht bietet einen kostenlosen Entschlüsselungstest, der an zwei bis drei unwichtigen Dateien durchgeführt werden kann. Das Opfer wird jedoch darüber informiert, dass vertrauliche und persönliche Inhalte aus dem Netzwerk entnommen wurden. Wenn sie sich weigern, das Lösegeld zu zahlen, werden die gestohlenen Daten entweder öffentlich bekannt gegeben oder an Dritte verkauft. Das Opfer wird aufgefordert, Kontakt zu den Cyberkriminellen aufzunehmen. Jede Verzögerung von mehr als 72 Stunden führt zu einer erhöhten Lösegeldforderung.

SaveLock-Lösegeldschein in voller Länge

Der vollständige Text der SaveLock-Lösegeldforderung lautet wie folgt:

IHRE PERSÖNLICHE ID:

Das Netzwerk Ihres Unternehmens wurde unterwandert
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur geändert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE VERSCHLÜSSELTE DATEIEN NICHT.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen helfen. Wir sind die einzigen, die dazu in der Lage sind
Lösen Sie Ihr Problem.

Wir haben streng vertrauliche/persönliche Daten erhoben. Diese Daten werden aktuell auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder einen Weiterverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Unternehmen vom Laufen.

Sie können uns 2-3 unwichtige Dateien senden und wir entschlüsseln sie kostenlos
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

Email:
ithelp08@securitymy.name
ithelp08@yousheltered.com

Um mit uns Kontakt aufzunehmen, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, IST DER PREIS HÖHER.

Wie können Sie Ihre Daten vor Ransomware-Angriffen schützen?

Der Schutz Ihrer Daten vor Ransomware-Angriffen ist von entscheidender Bedeutung, um die möglicherweise verheerenden Folgen einer Verschlüsselung und Geiselnahme Ihrer Dateien zu vermeiden. Hier sind wichtige Schritte, die Sie zum Schutz Ihrer Daten unternehmen können:

Sichern Sie regelmäßig Ihre Daten:
Bewahren Sie aktuelle Backups aller Ihrer wichtigen Dateien auf separaten und Offline-Speichergeräten oder in der Cloud auf.
Stellen Sie sicher, dass Backups automatisiert und regelmäßig ausgeführt werden, um aktuelle Änderungen zu erfassen.

Verwenden Sie zuverlässige Sicherheitssoftware:
Setzen Sie seriöse Antiviren- und Anti-Malware-Software ein, um Ransomware zu erkennen und zu blockieren.
Halten Sie Ihre Sicherheitssoftware und Ihr Betriebssystem mit den neuesten Sicherheitspatches auf dem neuesten Stand.

Informieren Sie sich und Ihr Team:
Informieren Sie sich und Ihre Mitarbeiter oder Familienmitglieder über Ransomware-Bedrohungen und wie Sie Phishing-Versuche erkennen.
Seien Sie vorsichtig, wenn Sie auf Links klicken oder E-Mail-Anhänge öffnen, insbesondere wenn diese aus unbekannten Quellen stammen.

Verwenden Sie sichere Passwörter und Zwei-Faktor-Authentifizierung (2FA):
Implementieren Sie sichere, eindeutige Passwörter für alle Ihre Konten und ändern Sie diese regelmäßig.
Aktivieren Sie nach Möglichkeit 2FA, um Ihren Konten eine zusätzliche Sicherheitsebene hinzuzufügen.

Patch- und Update-Software:
Halten Sie Ihr Betriebssystem, Ihre Anwendungen und Plugins auf dem neuesten Stand, um bekannte Schwachstellen zu beheben.
Deaktivieren Sie unnötige Dienste und Funktionen, die von Ransomware ausgenutzt werden können.

October 6, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.