A Locknet Ransomware túszként fogja tartani a rendszerét

ransomware

A Locknet ransomware-t új kártevő-minták elemzésével azonosították. Fő célja a fájlok titkosítása, elérhetetlenné téve azokat. Ezenkívül a Locknet megváltoztatja a fájlneveket a „.locknet” kiterjesztéssel, és egy „HOW_TO_BACK_FILES.html” nevű váltságdíjat küld.

A Locknet fájl átnevezésének illusztrációja: megváltoztatja az "1.jpg"-t "1.jpg.locknet"-re, a "2.png"-t "2.png.locknet"-re és így tovább. A ransomware másik jelentős aspektusa a MedusaLocker családdal való kapcsolata.

A váltságdíjról szóló értesítés értesíti az áldozatokat, hogy hálózatukat feltörték, és minden fontos fájlt RSA és AES titkosítással titkosítottak. Azt tanácsolja, hogy ne használjon harmadik féltől származó szoftvereket a fájl-visszaállításhoz, mivel ez maradandó károsodást okozhat. A támadók exkluzív visszafejtési képességeket követelnek.

Ezen túlmenően a feljegyzés azt fenyegeti, hogy rendkívül érzékeny adatokat közölnek, hacsak nem fizetik ki azonnal a váltságdíjat. A támadók azt állítják, hogy elsődleges motivációjuk az anyagi haszonszerzés, nem pedig az áldozatok hírnevének csorbítása. Felajánlják 2-3 lényegtelen fájl ingyenes visszafejtését, hogy bizonyítsák visszafejtési képességüket.

Megadják a tárgyalásokhoz szükséges elérhetőségeket (crypt_group@outlook.com és uncrypthelp@yahoo.com e-mail címek), valamint egy figyelmeztetést, hogy a váltságdíj összege megnő, ha 72 órán belül nem veszi fel a kapcsolatot.

Locknet Ransom Note teljes egészében

A Locknet váltságdíjról szóló értesítés teljes szövege a következő:

  • AZ ÖN SZEMÉLYI IDŐ:
  • AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
    Minden fontos fájlod titkosítva lett!
  • Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)
  • BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
    VÉGLEGESEN MEGKORRUMPÁLJA.
    NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
    NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.
  • Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
    oldja meg a problémáját.
  • Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
    egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
    Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
    Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.
  • Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
    vállalkozása működéséből.
  • 2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
    annak bizonyítására, hogy vissza tudjuk adni a fájljait.
  • Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.
  • Ha nem tudja használni a fenti linket, használja az e-mailt:
    crypt_group@outlook.com
    uncrypthelp@yahoo.com
    Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Hogyan fertőzheti meg a Ransomware a rendszerét?

A zsarolóvírusok különféle módszerekkel és támadási vektorokkal megfertőzhetik a rendszert. Íme néhány gyakori mód, amellyel a zsarolóvírusok behatolhatnak a rendszerébe:

  • Adathalász e-mailek: Az egyik leggyakoribb módszer a rosszindulatú e-mail mellékletek vagy hivatkozások. A kiberbűnözők megtévesztő e-maileket küldenek, amelyek jogosnak tűnnek, és arra ösztönzik a címzetteket, hogy nyissanak meg egy mellékletet, vagy kattintson a ransomware-t tartalmazó linkre.
  • Rosszindulatú webhelyek: A feltört vagy rosszindulatú webhelyek felkeresése zsarolóprogramoknak is kiteheti a rendszert. Drive-by letöltések fordulhatnak elő ilyen webhelyek meglátogatásakor, ami a zsarolóvírusok automatikus letöltéséhez és végrehajtásához vezethet.
  • A sebezhetőségek kihasználása: A Ransomware kihasználhatja az operációs rendszer, a szoftver vagy a beépülő modulok sebezhetőségét. Az elavult vagy nem javított szoftverek különösen érzékenyek az ilyen típusú támadásokra.
  • Rosszindulatú hirdetések: A webhelyeken vagy ingyenes szoftvereken belüli rosszindulatú hirdetések (rosszindulatú hirdetések) zsarolóprogramokat tartalmazhatnak. Ha ezekre a hirdetésekre kattint, ransomware letöltését és telepítését indíthatja el a rendszerén.
  • Fertőzött letöltések: Szoftverek, fájlok vagy torrentek nem megbízható vagy nem hivatalos forrásból történő letöltése zsarolóprogram-fertőzésekhez vezethet. Mindig megbízható forrásból töltsön le tartalmat.
  • Social Engineering: A kiberbűnözők social engineering technikákat alkalmazhatnak, hogy rávegyék Önt zsarolóprogramok végrehajtására. Ez magában foglalhatja azt is, hogy műszaki támogatásnak, szolgáltatónak, vagy akár barátoknak és családtagoknak adja ki magát, hogy rávegye Önt egy rosszindulatú program futtatására.
  • Távoli asztali protokoll (RDP) támadások: A támadók nyílt vagy gyengén védett RDP-kapcsolatokon keresztül megkísérelhetnek jogosulatlan hozzáférést szerezni a rendszerhez. Ha bejutottak, telepíthetik a zsarolóprogramokat.

October 11, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.