Skynet Ransomware es un clon de MesudaLocker

ransomware

Skynet es un tipo de ransomware que pertenece a la familia MedusaLocker, que nuestro equipo de expertos en malware descubrió mientras analizaba muestras de malware. Skynet tiene como objetivo cifrar archivos en la computadora de destino, agregando la extensión ".Skynet" al final de los nombres de archivo, como "1.jpg.Skynet" y "2.png.Skynet".

El ransomware también crea una nota de rescate llamada "Instrucciones para descifrar.txt", advirtiendo a las víctimas que el software de terceros provocará daños permanentes en sus archivos. También advierte contra la modificación o el cambio de nombre de los archivos cifrados, ya que complicará el proceso de descifrado. La nota enfatiza que no hay forma de recuperar los archivos a través del software disponible en Internet y que la única solución es pagar el rescate.

En la nota, los atacantes amenazan con hacer públicos los datos confidenciales y personales o venderlos a otras partes si no se paga el rescate. La nota proporciona enlaces para contactar a los atacantes a través del navegador Tor, así como direcciones de correo electrónico (ithelp1@decorous.cyou e ithelp01@wholeness.business) si el enlace no funciona.

Finalmente, la nota de rescate advierte que si las víctimas no se ponen en contacto con los ciberdelincuentes dentro de las 72 horas, el costo de descifrado aumentará.

Skynet usa una nota larga pero estándar de MedusaLocker

El texto completo de la nota de rescate de Skynet es el siguiente:

Tu identificación: -

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.cebolla

  • Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

  1. Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
  2. Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.
  3. Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie un chat y siga las instrucciones adicionales.
    Si no puede utilizar el enlace anterior, utilice el correo electrónico:
    ithelp1@decorous.cyou
    ithelp01@wholeness.negocio

  • Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
    SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cuál es la mejor manera de proteger sus datos de ransomware como Skynet?

Hay varias formas de proteger sus datos de ransomware como Skynet. Estas son algunas de las mejores prácticas:

Haga una copia de seguridad de sus datos regularmente: este es el paso más importante que puede tomar para proteger sus datos del ransomware. Realice copias de seguridad periódicas de todos sus archivos importantes en un disco duro externo, almacenamiento en la nube o una solución de copia de seguridad fiable.

Use contraseñas seguras y autenticación de dos factores: asegúrese de usar contraseñas seguras que sean difíciles de adivinar y habilite la autenticación de dos factores siempre que sea posible. Esto puede evitar que los piratas informáticos obtengan acceso a sus cuentas y sistemas.

Mantenga su software actualizado: actualice regularmente su sistema operativo, software y aplicaciones para protegerse contra vulnerabilidades y exploits conocidos.

Instale un software antivirus y antimalware confiable: instale un software antivirus y antimalware confiable y manténgalo actualizado para detectar y eliminar cualquier amenaza en su computadora.

Tenga cuidado con los correos electrónicos y archivos adjuntos sospechosos: tenga cuidado al abrir correos electrónicos o descargar archivos adjuntos de fuentes desconocidas o sospechosas. Evite hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos no solicitados.

Use un firewall: un firewall puede ayudar a bloquear el acceso no autorizado a su computadora y red.

Al seguir estas mejores prácticas, puede reducir significativamente el riesgo de que ransomware como Skynet infecte su computadora y cifre sus datos.

March 28, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.