A Skynet Ransomware egy MesudaLocker klón

ransomware

A Skynet a MedusaLocker családhoz tartozó zsarolóvírus-típus, amelyet malware-szakértői csapatunk a rosszindulatú programok mintáinak elemzése közben fedezett fel. A Skynet célja a fájlok titkosítása a megcélzott számítógépen, a ".Skynet" kiterjesztéssel a fájlnevek végére, például "1.jpg.Skynet" és "2.png.Skynet".

A ransomware emellett létrehoz egy váltságdíj-jegyzetet is, melynek neve "Utasítások a decryption.txt-hez", figyelmeztetve az áldozatokat, hogy a harmadik féltől származó szoftverek maradandó károsodást okoznak fájljaikban. Figyelmeztet továbbá a titkosított fájlok módosítására vagy átnevezésére, mivel ez megnehezíti a visszafejtési folyamatot. A feljegyzés hangsúlyozza, hogy nincs mód a fájlok visszaszerzésére a rendelkezésre álló internetes szoftvereken keresztül, és az egyetlen megoldás a váltságdíj kifizetése.

A feljegyzésben a támadók azzal fenyegetőznek, hogy az érzékeny és személyes adatokat nyilvánosságra hozzák, vagy eladják más feleknek, ha nem fizetik ki a váltságdíjat. A megjegyzés hivatkozásokat tartalmaz a támadókkal való kapcsolatfelvételhez a Tor böngészőn keresztül, valamint e-mail címeket (ithelp1@decorous.cyou és ithelp01@wholeness.business), ha a hivatkozás nem működik.

Végül a váltságdíj feljegyzése arra figyelmeztet, hogy ha az áldozatok 72 órán belül nem lépnek kapcsolatba a kiberbûnözõkkel, a visszafejtési költségek megnövekednek.

A Skynet hosszú, de szabványos MedusaLocker megjegyzést használ

A Skynet váltságdíjról szóló feljegyzés teljes szövege a következő:

Az Ön azonosítója: -

/!\ A VÁLLALATI HÁLÓZAT BETÖLTÖTT /!\
Minden fontos fájlod titkosítva lett!

Fájlai biztonságban vannak! Csak módosítva. (RSA+AES)

BÁRMILYEN KÍSÉRLET, HOGY HARMADIK FÉL SZOFTVERÉVEL VISSZAÁLLÍTSA FÁJLOIT
VÉGLEGESEN MEGKORRUMPÁLJA.
NE MÓDOSÍTSA TITKOSÍTOTT FÁJLOKAT.
NE NEVEZZ ÁT TITKOSÍTOTT FÁJLOKAT.

Az interneten elérhető szoftverek nem segíthetnek. Csak mi vagyunk képesek rá
oldja meg a problémáját.

Erősen bizalmas/személyes adatokat gyűjtöttünk. Ezek az adatok jelenleg a következő helyen vannak tárolva
egy privát szerver. Ez a szerver azonnal megsemmisül a fizetés után.
Ha úgy dönt, hogy nem fizet, akkor adatait nyilvánosságra hozzuk vagy viszonteladónak adjuk ki.
Így arra számíthat, hogy adatai a közeljövőben nyilvánosan elérhetőek lesznek.

Csak pénzt keresünk, és nem az a célunk, hogy rontsuk az Ön hírnevét vagy megakadályozzuk
vállalkozása működéséből.

2-3 nem fontos fájlt küldhet nekünk, és mi ingyenesen visszafejtjük
annak bizonyítására, hogy vissza tudjuk adni a fájljait.

Lépjen kapcsolatba velünk az árért és szerezzen visszakódoló szoftvert.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Vegye figyelembe, hogy ez a szerver csak a Tor böngészőn keresztül érhető el

Kövesse az utasításokat a link megnyitásához:

  1. Írja be a „hxxps://www.torproject.org” címet az internetböngészőbe. Megnyitja a Tor webhelyet.
  2. Nyomja meg a „Tor letöltése”, majd a „Tor Browser Bundle letöltése” gombot, telepítse és futtassa.
  3. Most Tor böngésződ van. A Tor böngészőben nyissa meg a qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Indítson csevegést, és kövesse a további utasításokat.
    Ha nem tudja használni a fenti linket, használja az e-mailt:
    ithelp1@decorous.cyo
    ithelp01@wholeness.business

  • Ha kapcsolatba szeretne lépni velünk, hozzon létre egy új ingyenes e-mail fiókot a protonmail.com webhelyen
    HA 72 ÓRÁN BELÜL NEM KERÜLI VELÜNK KAPCSOLATOT, AZ ÁR MAGASABB LESZ.

Mi a legjobb módja annak, hogy megvédje adatait a ransomware-től, például a Skynettől?

Számos módja van annak, hogy megvédje adatait a zsarolóprogramoktól, például a Skynettől. Íme néhány bevált gyakorlat:

Rendszeresen készítsen biztonsági másolatot adatairól: Ez a legfontosabb lépés, amellyel megvédheti adatait a zsarolóvírusoktól. Rendszeresen készítsen biztonsági másolatot minden fontos fájljáról külső merevlemezre, felhőtárhelyre vagy megbízható biztonsági mentési megoldásra.

Használjon erős jelszavakat és kéttényezős hitelesítést: Ügyeljen arra, hogy erős jelszavakat használjon, amelyeket nehéz kitalálni, és lehetőség szerint engedélyezze a kéttényezős hitelesítést. Ez megakadályozhatja, hogy a hackerek hozzáférjenek fiókjaihoz és rendszereihez.

Tartsa naprakészen szoftverét: Rendszeresen frissítse operációs rendszerét, szoftverét és alkalmazásait, hogy megvédje magát az ismert sebezhetőségektől és kizsákmányolásoktól.

Telepítsen jó hírű vírusirtó és kártevőirtó szoftvert: Telepítsen jó hírű víruskereső és kártevőirtó szoftvert, és tartsa naprakészen, hogy észlelje és eltávolítsa a számítógépén lévő fenyegetéseket.

Legyen óvatos a gyanús e-mailekkel és mellékletekkel: Legyen óvatos, amikor ismeretlen vagy gyanús forrásból e-maileket nyit meg, vagy mellékleteket tölt le. Kerülje a linkekre való kattintást és a kéretlen e-mailek mellékleteinek letöltését.

Tűzfal használata: A tűzfal segíthet megakadályozni a számítógéphez és a hálózathoz való jogosulatlan hozzáférést.

Ha követi ezeket a bevált módszereket, jelentősen csökkentheti annak kockázatát, hogy a zsarolóprogramok, például a Skynet megfertőzzék a számítógépét és titkosítsák adatait.

March 28, 2023
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.