Skylock Ransomware verschlüsselt die Dateien der Opfer

ransomware

Bei der Untersuchung von Malware-Beispielen stieß unser Forscherteam auf Skylock, eine Art von Ransomware, die zur MedusaLocker-Familie gehört. Sobald es einen Computer infiziert hat, fügt Skylock die Erweiterung „.skylock“ an das Ende jedes Dateinamens an, zum Beispiel wird „1.jpg“ zu „1.jpg.skylock“. Es legt auch eine Datei mit dem Namen „How_to_back_files.html“ ab, die eine Lösegeldforderung enthält, die das Opfer warnt, dass alle wichtigen Dateien mit RSA- und AES-Verschlüsselung verschlüsselt wurden. Die Lösegeldforderung weist das Opfer darauf hin, nicht zu versuchen, die Dateien mithilfe von Software von Drittanbietern wiederherzustellen, da dies sie dauerhaft beschädigen könnte. Die Hacker hinter Skylock behaupten auch, streng vertrauliche oder persönliche Daten erhalten zu haben, die sie nach Zahlungseingang vernichten werden.

Wenn das Opfer nicht zahlt, drohen die Hacker damit, die Daten des Opfers öffentlich preiszugeben. Die Lösegeldforderung bietet eine Tor-Site, auf der das Opfer die Cyberkriminellen kontaktieren kann, um Anweisungen zur Zahlung des Lösegelds und zum Erhalt der Entschlüsselungssoftware zu erhalten. Der Hinweis warnt davor, dass der Entschlüsselungspreis steigen wird, wenn sich das Opfer nicht innerhalb von 72 Stunden mit den Hackern in Verbindung setzt.

Skylock Ransom Note droht mit Datenlecks

Der vollständige Text der Skylock-Lösegeldforderung lautet wie folgt:

IHR PERSÖNLICHER AUSWEIS:

IHR UNTERNEHMENSNETZWERK WURDE DURCHDRUCKT
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur modifiziert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE KEINE VERSCHLÜSSELTEN DATEIEN.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen dabei helfen. Wir sind die Einzigen, die dazu in der Lage sind
löse dein Problem.

Wir haben streng vertrauliche/persönliche Daten gesammelt. Diese Daten werden derzeit auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder Wiederverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Geschäft vom Laufen.

Sie können uns 2-3 unwichtige Dateien schicken und wir werden sie kostenlos entschlüsseln
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

  1. Geben Sie in Ihrem Internetbrowser die Adresse „hxxps://www.torproject.org“ ein. Es öffnet die Tor-Seite.
  2. Klicken Sie auf „Download Tor“, dann auf „Download Tor Browser Bundle“, installieren und starten Sie es.
  3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Starten Sie einen Chat und folgen Sie den weiteren Anweisungen.
    Wenn Sie den obigen Link nicht verwenden können, verwenden Sie die E-Mail:
    ithelp02@decorous.cyo
    ithelp02@ganzheit.business

  • Um uns zu kontaktieren, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, WIRD DER PREIS HÖHER.

Wie kann Ransomware wie Skylock in Ihr System eindringen?

Ransomware wie Skylock kann auf verschiedene Weise in Ihr System eindringen, z. B. über Phishing-E-Mails, bösartige Websites und Software-Schwachstellen. Eine der häufigsten Arten, wie Ransomware ein System infiziert, sind Phishing-E-Mails, die den Benutzer dazu verleiten sollen, einen infizierten Anhang herunterzuladen oder auf einen schädlichen Link zu klicken. Sobald der Benutzer dies tut, wird die Ransomware auf dem System installiert.

Eine weitere Möglichkeit, wie Ransomware in ein System eindringen kann, sind bösartige Websites, die Schwachstellen im Browser oder in Plugins des Benutzers ausnutzen. Diese Websites können die Ransomware ohne Wissen oder Zustimmung des Benutzers automatisch herunterladen und installieren.

Darüber hinaus kann Ransomware Sicherheitslücken in Software, wie z. B. veraltete Betriebssysteme, ausnutzen, um Zugriff auf das System zu erhalten. Sobald sie Zugriff hat, kann die Ransomware die Dateien des Opfers verschlüsseln und eine Zahlung im Austausch für den Entschlüsselungsschlüssel verlangen.

Um Ihr System vor Ransomware wie Skylock zu schützen, ist es wichtig, Ihre Software auf dem neuesten Stand zu halten, Antivirensoftware zu verwenden und vorsichtig zu sein, wenn Sie E-Mails öffnen oder Websites aus unbekannten Quellen besuchen. Es ist auch wichtig, Ihre Dateien regelmäßig zu sichern, um die Auswirkungen eines Ransomware-Angriffs zu minimieren.

April 10, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.