Skynetlock Ransomware basiert auf MedusaLocker

ransomware

Während unserer routinemäßigen Untersuchung neuer Malware entdeckte unser Team Skynetlock, eine Variante der MedusaLocker-Ransomware-Familie. Das Hauptziel von Skynetlock ist es, Dateien zu verschlüsseln, wie wir bei der Analyse festgestellt haben. Die Ransomware fügt Dateinamen auch ihre Erweiterung („.skynetlock“) hinzu und generiert eine Lösegeldforderung im Dateiformat „How_to_back_files.html“.

Skynetlock ändert Dateinamen, indem es ihnen ihre Erweiterung anhängt, z. B. „1.jpg“ in „1.jpg.skynetlock“, „2.png“ in „2.png.skynetlock“ ändert und so weiter. Die in der Datei enthaltene Lösegeldforderung warnt die Opfer, dass ihr persönliches oder Firmennetzwerk verletzt wurde und dass alle ihre kritischen Dateien mit RSA- und AES-Verschlüsselung verschlüsselt wurden.

Darüber hinaus behaupten die Angreifer, dass jeder Versuch, die Dateien mit Software von Drittanbietern wiederherzustellen, zu dauerhaften Schäden führen wird. Sie behaupten auch, streng vertrauliche oder persönliche Daten erhalten zu haben, die sie preisgeben oder verkaufen, wenn Opfer sich weigern, das Lösegeld zu zahlen. Die Lösegeldforderung enthält einen Tor-Link, über den die Opfer Kontakt zu den Angreifern aufnehmen können. Die Angreifer bieten an, einige unkritische Dateien zu entschlüsseln, um zu demonstrieren, dass sie die Dateien bereitstellen können.

Die Lösegeldforderung warnt die Opfer auch davor, dass der Entschlüsselungspreis steigen wird, wenn sie die Angreifer nicht innerhalb von 72 Stunden kontaktieren. Es ist wichtig, geeignete Maßnahmen zu ergreifen, um Ihr System vor Ransomware-Angriffen zu schützen, wie z. B. regelmäßige Sicherung Ihrer Daten, Vorsicht beim Öffnen von E-Mail-Anhängen oder Klicken auf Links sowie die Verwendung seriöser Antivirensoftware.

Skynetlock Ransom Note verspricht die Entschlüsselung einiger Dateien

Der vollständige Text der Skynetlock-Lösegeldforderung lautet wie folgt:

IHR PERSÖNLICHER AUSWEIS:

IHR UNTERNEHMENSNETZWERK WURDE DURCHDRUCKT
Alle Ihre wichtigen Dateien wurden verschlüsselt!

Ihre Dateien sind sicher! Nur modifiziert. (RSA+AES)

JEGLICHER VERSUCH, IHRE DATEIEN MIT SOFTWARE VON DRITTANBIETERN WIEDERHERZUSTELLEN
WIRD ES DAUERHAFT BESCHÄDIGEN.
ÄNDERN SIE KEINE VERSCHLÜSSELTEN DATEIEN.
VERSCHLÜSSELTE DATEIEN NICHT UMBENENNEN.

Keine im Internet verfügbare Software kann Ihnen dabei helfen. Wir sind die Einzigen, die dazu in der Lage sind
löse dein Problem.

Wir haben streng vertrauliche/persönliche Daten gesammelt. Diese Daten werden derzeit auf gespeichert
ein privater Server. Dieser Server wird sofort nach Ihrer Zahlung zerstört.
Wenn Sie sich entscheiden, nicht zu zahlen, geben wir Ihre Daten an die Öffentlichkeit oder Wiederverkäufer weiter.
Sie können also davon ausgehen, dass Ihre Daten in naher Zukunft öffentlich verfügbar sein werden.

Wir streben nur nach Geld und unser Ziel ist es nicht, Ihren Ruf zu schädigen oder zu verhindern
Ihr Geschäft vom Laufen.

Sie können uns 2-3 unwichtige Dateien schicken und wir werden sie kostenlos entschlüsseln
um zu beweisen, dass wir Ihre Dateien zurückgeben können.

Kontaktieren Sie uns für den Preis und erhalten Sie eine Entschlüsselungssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Beachten Sie, dass dieser Server nur über den Tor-Browser verfügbar ist

Folgen Sie den Anweisungen, um den Link zu öffnen:

  1. Geben Sie in Ihrem Internetbrowser die Adresse „hxxps://www.torproject.org“ ein. Es öffnet die Tor-Seite.
  2. Klicken Sie auf „Download Tor“, dann auf „Download Tor Browser Bundle“, installieren und starten Sie es.
  3. Jetzt haben Sie den Tor-Browser. Öffnen Sie im Tor-Browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Starten Sie einen Chat und folgen Sie den weiteren Anweisungen.
    Wenn Sie den obigen Link nicht verwenden können, verwenden Sie die E-Mail:
    ithelp02@decorous.cyo
    ithelp02@ganzheit.business

  • Um uns zu kontaktieren, erstellen Sie ein neues kostenloses E-Mail-Konto auf der Website: protonmail.com
    WENN SIE UNS NICHT INNERHALB VON 72 STUNDEN KONTAKTIEREN, WIRD DER PREIS HÖHER.

Wie können Sie Ihre Dateien vor Ransomware wie Skynetlock schützen?

  • Um Ihre Dateien vor Ransomware wie Skynetlock zu schützen, müssen mehrere vorbeugende Maßnahmen ergriffen werden. Hier sind einige der Schritte, die Sie unternehmen können, um Ihre Dateien vor Ransomware-Angriffen zu schützen:
  • Sichern Sie Ihre Daten regelmäßig: Sichern Sie Ihre Dateien regelmäßig auf einer externen Festplatte, einem Cloud-Speicher oder einer anderen sicheren Speicherlösung. Auf diese Weise können Sie Ihre Daten wiederherstellen, falls sie durch Ransomware verschlüsselt werden.
  • Halten Sie Ihre Software und Ihr Betriebssystem auf dem neuesten Stand: Stellen Sie sicher, dass Ihre Software und Ihr Betriebssystem immer auf dem neuesten Stand mit den neuesten Sicherheitspatches und Updates sind. Cyberkriminelle nutzen häufig Schwachstellen in veralteter Software und Betriebssystemen aus, um Ransomware-Angriffe zu starten.
  • Seien Sie vorsichtig mit E-Mail-Anhängen: Öffnen Sie keine E-Mail-Anhänge und klicken Sie nicht auf Links aus unbekannten oder verdächtigen Quellen. Cyberkriminelle verwenden häufig Phishing-E-Mails, um Ransomware zu verbreiten.
  • Verwenden Sie seriöse Antivirensoftware: Installieren Sie seriöse Antivirensoftware, die Ransomware-Angriffe erkennen und blockieren kann. Stellen Sie sicher, dass Sie die Software auf dem neuesten Stand halten, um die neuesten Bedrohungen zu erkennen.
  • Verwenden Sie starke und eindeutige Passwörter: Verwenden Sie starke und eindeutige Passwörter für Ihre Online-Konten und vermeiden Sie es, dasselbe Passwort für mehrere Konten zu verwenden. Dadurch wird verhindert, dass Cyberkriminelle Zugriff auf Ihre Konten und Dateien erhalten.

Indem Sie diese vorbeugenden Maßnahmen befolgen, können Sie das Risiko, Opfer von Ransomware-Angriffen wie Skynetlock zu werden, erheblich verringern und Ihre Dateien davor schützen, verschlüsselt und als Lösegeld gehalten zu werden.

April 20, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.