A Skylock Ransomware összekeveri az áldozatok fájljait

ransomware

A rosszindulatú programok mintáinak vizsgálata során kutatócsoportunk a Skylockra, a MedusaLocker családhoz tartozó ransomware-re bukkant. Miután megfertőzte a számítógépet, a Skylock minden fájlnév végéhez hozzáadja a „.skylock” kiterjesztést, például az „1.jpg” „1.jpg.skylock” lesz. Ezenkívül eldob egy "How_to_back_files.html" nevű fájlt, amely egy váltságdíj-jegyzetet tartalmaz, amely figyelmezteti az áldozatot, hogy minden fontos fájlt RSA és AES titkosítással titkosítottak. A váltságdíjról szóló feljegyzés azt tanácsolja az áldozatnak, hogy ne próbálja meg visszaállítani a fájlokat harmadik féltől származó szoftverrel, mert az véglegesen megsértheti azokat. A Skylock mögött álló hackerek azt is állítják, hogy rendkívül bizalmas vagy személyes adatokhoz jutottak, amelyeket a kifizetés után megsemmisítenek.

Ha az áldozat úgy dönt, hogy nem fizet, a hackerek azzal fenyegetőznek, hogy nyilvánosságra hozzák az áldozat adatait. A váltságdíjról szóló feljegyzés egy Tor-oldalt biztosít, ahol az áldozat kapcsolatba léphet a kiberbûnözõkkel, hogy utasításokat kapjon a váltságdíj kifizetésére és a visszafejtõ szoftver beszerzésére. A feljegyzés arra figyelmeztet, hogy a visszafejtés ára megnő, ha az áldozat 72 órán belül nem veszi fel a kapcsolatot a hackerekkel.

A Skylock Ransom Note adatszivárgással fenyeget

A Skylock váltságdíjról szóló feljegyzés teljes szövege a következő:

AZ ÖN SZEMÉLYI IDŐ:

AZ ÖN VÁLLALATI HÁLÓZATÁBA BETÖRÖLT
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.
    Ha nem tudja használni a fenti linket, használja az e-mailt:
    ithelp02@decorous.cyo
    ithelp02@wholeness.business

  • Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Hogyan léphet be a rendszerébe a Skylock-hoz hasonló Ransomware?

Az olyan zsarolóvírusok, mint a Skylock, különféle módokon, például adathalász e-maileken, rosszindulatú webhelyeken és szoftversérülékenységeken keresztül juthatnak be a rendszerbe. A zsarolóprogramok egyik leggyakoribb módja a rendszer megfertőzésének az adathalász e-mailek, amelyek célja, hogy rávegyék a felhasználót egy fertőzött melléklet letöltésére vagy egy rosszindulatú hivatkozásra való kattintásra. Miután a felhasználó ezt megtette, a zsarolóprogram telepítve lesz a rendszerre.

Egy másik módja annak, hogy a zsarolóprogramok bejuthassanak a rendszerbe, a rosszindulatú webhelyeken keresztül, amelyek kihasználják a felhasználó böngészőjének vagy bővítményeinek sebezhetőségét. Ezek a webhelyek automatikusan letölthetik és telepíthetik a ransomware-t a felhasználó tudta vagy beleegyezése nélkül.

Ezenkívül a zsarolóvírusok kihasználhatják a szoftverek biztonsági réseit, például az elavult operációs rendszereket, hogy hozzáférjenek a rendszerhez. Amint hozzáfér, a zsarolóprogram titkosíthatja az áldozat fájljait, és fizetést követelhet a visszafejtési kulcsért cserébe.

Ahhoz, hogy megvédje rendszerét a zsarolóprogramoktól, például a Skylocktól, fontos, hogy frissítse szoftverét, használjon víruskereső szoftvert, és legyen óvatos, amikor ismeretlen forrásból származó e-maileket nyit meg vagy webhelyeket látogat meg. Az is elengedhetetlen, hogy rendszeresen készítsen biztonsági másolatot fájljairól, hogy minimalizálja a ransomware támadások hatását.

April 10, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.