Skylock ransomware codifica los archivos de las víctimas

ransomware

Mientras examinaba muestras de malware, nuestro equipo de investigadores encontró Skylock, un tipo de ransomware que pertenece a la familia MedusaLocker. Una vez que infecta una computadora, Skylock agregará la extensión ".skylock" al final de cada nombre de archivo, por ejemplo, "1.jpg" se convierte en "1.jpg.skylock". También suelta un archivo llamado "How_to_back_files.html", que contiene una nota de rescate que advierte a la víctima que todos los archivos importantes se han cifrado con RSA y AES. La nota de rescate advierte a la víctima que no intente recuperar los archivos con un software de terceros, ya que puede corromperlos permanentemente. Los piratas informáticos detrás de Skylock también afirman haber obtenido datos personales o altamente confidenciales, que destruirán después de recibir el pago.

Si la víctima elige no pagar, los piratas informáticos amenazan con divulgar públicamente los datos de la víctima. La nota de rescate proporciona un sitio Tor donde la víctima puede comunicarse con los ciberdelincuentes para recibir instrucciones sobre cómo pagar el rescate y obtener el software de descifrado. La nota advierte que el precio del descifrado aumentará si la víctima no contacta a los piratas informáticos dentro de las 72 horas.

La nota de rescate de Skylock amenaza con filtrar datos

El texto completo de la nota de rescate de Skylock dice lo siguiente:

SU IDENTIFICACIÓN PERSONAL:

LA RED DE SU EMPRESA HA SIDO PENETRADA
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.cebolla

  • Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

  1. Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
  2. Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.
  3. Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie un chat y siga las instrucciones adicionales.
    Si no puede utilizar el enlace anterior, utilice el correo electrónico:
    ithelp02@decorous.cyou
    ithelp02@wholeness.negocio

  • Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
    SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cómo puede Ransomware como Skylock entrar en su sistema?

El ransomware como Skylock puede ingresar a su sistema a través de varios medios, como correos electrónicos de phishing, sitios web maliciosos y vulnerabilidades de software. Una de las formas más comunes en que el ransomware infecta un sistema es a través de correos electrónicos de phishing, que están diseñados para engañar al usuario para que descargue un archivo adjunto infectado o haga clic en un enlace malicioso. Una vez que el usuario lo hace, el ransomware se instala en el sistema.

Otra forma en que el ransomware puede ingresar a un sistema es a través de sitios web maliciosos que aprovechan las vulnerabilidades en el navegador o los complementos del usuario. Estos sitios web pueden descargar e instalar automáticamente el ransomware sin el conocimiento o consentimiento del usuario.

Además, el ransomware puede aprovechar las vulnerabilidades de seguridad en el software, como los sistemas operativos obsoletos, para obtener acceso al sistema. Una vez que tiene acceso, el ransomware puede cifrar los archivos de la víctima y exigir el pago a cambio de la clave de descifrado.

Para proteger su sistema de ransomware como Skylock, es importante mantener su software actualizado, usar software antivirus y tener cuidado al abrir correos electrónicos o visitar sitios web de fuentes desconocidas. También es esencial hacer una copia de seguridad de sus archivos con regularidad para minimizar el impacto de un ataque de ransomware.

April 10, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.