El ransomware Skynetwork amenaza la seguridad de los datos corporativos

ransomware

Durante nuestra investigación de nuevas muestras de ransomware, nuestros investigadores descubrieron el ransomware Skynetwork. Este malware pertenece a la familia de ransomware MedusaLocker y su propósito es cifrar datos y exigir un rescate por su descifrado.

Probamos el ransomware Skynetwork en nuestro sistema y descubrimos que cifraba los archivos agregando una extensión ".skynetwork8" a sus títulos. Por ejemplo, un archivo llamado "1.jpg" se convertiría en "1.jpg.skynetwork8", y así sucesivamente. El ransomware también soltó un archivo llamado "How_to_back_files.html" en el escritorio, que contiene el mensaje que exige el rescate.

La nota de rescate deja en claro que este ransomware se dirige a las empresas en lugar de a los usuarios individuales. Afirma que la red de la empresa de la víctima ha sido infiltrada y que los archivos encriptados son inaccesibles porque fueron encriptados usando algoritmos criptográficos RSA y AES. La nota advierte contra el cambio de nombre o la modificación de los archivos afectados, así como el uso de software de descifrado de terceros, ya que estas acciones pueden dañar los archivos de forma permanente.

Las víctimas tienen 72 horas para pagar el rescate, y después de este plazo, la cantidad aumentará. La nota de rescate también afirma que se extrajeron datos personales y altamente confidenciales de la red y se filtrarán o venderán si no se cumplen las demandas de rescate. Sin embargo, le recomendamos encarecidamente que no pague el rescate, ya que no hay garantía de que los datos se recuperen incluso después del pago. De hecho, es raro que las víctimas reciban las claves/el software de descifrado prometidos, y pagar el rescate solo respalda esta actividad ilegal.

Según nuestra amplia experiencia en el análisis y la investigación de infecciones de ransomware, hemos descubierto que rara vez es posible descifrar sin la participación de los atacantes. Por lo tanto, instamos a las víctimas a que eviten pagar el rescate y busquen asistencia profesional para recuperar sus datos.

Skynetwork copia una nota masiva de MedusaLocker

El texto completo de la nota de rescate de Skynetwork dice lo siguiente:

SU IDENTIFICACIÓN PERSONAL:

! ¡LA RED DE SU EMPRESA HA SIDO PENETRADA!
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

dirección de cebolla

  • Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

  1. Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
  2. Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.
  3. Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie un chat y siga las instrucciones adicionales.
    Si no puede utilizar el enlace anterior, utilice el correo electrónico:
    ithelp02@decorous.cyou
    ithelp02@wholeness.negocio

  • Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
    SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Por qué nunca es una buena idea pagar rescates a los piratas informáticos?

Pagar demandas de rescate a los piratas informáticos nunca es una buena idea porque fomenta y apoya la actividad ilegal. Los ciberdelincuentes usan ataques de ransomware para extorsionar a las víctimas cifrando sus datos valiosos y exigiendo el pago por su liberación. Sin embargo, pagar el rescate no garantiza que los piratas informáticos descifren los datos, e incluso puede alentarlos a lanzar más ataques.

Además, pagar el rescate proporciona incentivos financieros para que los piratas informáticos continúen con sus actividades delictivas e inviertan en mejorar sus métodos de ataque. También contribuye a la proliferación de ataques de ransomware, creando un ciclo de actividad delictiva que amenaza la seguridad y la estabilidad de las empresas y las personas por igual. Por lo tanto, los expertos desaconsejan pagar demandas de rescate y, en cambio, recomiendan invertir en medidas preventivas como copias de seguridad de datos, seguridad de la red y capacitación de los empleados para minimizar el riesgo de ser víctima de un ataque de ransomware.

March 6, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.