A Deadnet Ransomware a MedusaLocker egyik változata

ransomware

A Deadnet a ransomware néven ismert rosszindulatú szoftverek kategóriájába tartozik. Kutatócsoportunk a rosszindulatú fájlok új mintáinak vizsgálata közben találkozott ezzel a fenyegetéssel. A Deadnet a MedusaLocker ransomware csoport tagja.

A Deadnet elsődleges célja az adatok titkosítása, majd fizetés követelése a feltört fájlok visszafejtéséért. Tesztelésünk során ez a zsarolóprogram titkosította a fájlokat, és ".deadnet26" kiterjesztést fűzött az eredeti fájlnevükhöz. Például egy „1.jpg” nevű fájl „1.jpg.deadnet26”-ra, a „2.png” pedig „2.png.deadnet26”-ra változik.

A titkosítási folyamat befejezése után a Deadnet ransomware elhelyez egy „HOW_TO_BACK_FILES.html” nevű váltságdíjat. A megjegyzés tartalma arra utal, hogy a Deadnet inkább vállalkozásokat céloz meg, mint egyéni felhasználókat. A váltságdíj azt állítja, hogy az áldozat cég hálózatába beszivárogtak. A kulcsfontosságú fájlokat RSA és AES kriptográfiai algoritmusokkal titkosították, és az érzékeny vagy személyes adatokat kinyerték.

A váltságdíj-jegyzet azt tanácsolja, hogy ne módosítsa a titkosított fájlok fájlnevét, és ne használjon harmadik féltől származó helyreállítási eszközöket, mivel az ilyen műveletek megsérthetik az adatokat, és visszaállíthatatlanná tehetik azokat. A titkosított fájlokhoz való hozzáférés visszaszerzése érdekében az áldozatot váltságdíj fizetésére utasítják. A fizetés megkezdése előtt azonban az áldozat díjmentesen tesztelheti a visszafejtési folyamatot legfeljebb három fájl esetében, ha ezeket a fájlokat átadja a támadóknak.

72 órás időszak áll az áldozat rendelkezésére, hogy kapcsolatot létesítsen a kiberbűnözőkkel; ennek elmulasztása a váltságdíj összegének növekedését vonja maga után. Ha az áldozat úgy dönt, hogy nem fizet, az ellopott adatokat vagy nyilvánosságra hozzák, vagy az elkövetők eladják.

A Deadnet Ransom Note 72 óra alatt növeli a keresletet

A Deadnet váltságdíjról szóló feljegyzés teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
a vállalkozásod működésétől.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.

Ha nem tudja használni a fenti linket, használja az e-mailt:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Hogyan védheti meg az értékes adatokat a Ransomware támadásoktól?

Az értékes adatok ransomware támadásokkal szembeni védelme proaktív intézkedések és legjobb gyakorlatok kombinációját igényli. Íme egy átfogó megközelítés az adatok védelmére:

Rendszeres adatmentés: Rendszeresen készítsen biztonsági másolatot fontos adatairól offline vagy távoli helyre. Ez biztosítja, hogy még akkor is, ha az elsődleges rendszer veszélybe kerül, visszaállíthatja adatait egy biztonságos biztonsági másolatból.

Megbízható biztonsági szoftver használata: Telepítsen és tartson fenn jó hírű biztonsági szoftvert, amely képes észlelni és blokkolni a ransomware fenyegetéseket.

A szoftver frissítése: Rendszeresen frissítse operációs rendszerét és szoftveralkalmazásait, hogy javítsa a zsarolóvírusok által kihasznált sebezhetőségeket.

Adathalászat-oktatás: Tanítsa meg az alkalmazottakat, hogy felismerjék az adathalász e-maileket és a gyanús mellékleteket vagy linkeket, amelyek ransomware-fertőzéshez vezethetnek.

Erős jelszavak használata: Ösztönözze erős, egyedi jelszavak használatát minden fiókhoz, és lehetőség szerint alkalmazzon többtényezős hitelesítést (MFA).

August 31, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.