Onelock Ransomware è una nuova variante di MedusaLocker

ransomware

Una nuova variante del ransomware MedusaLocker è stata avvistata in libertà alla fine di novembre 2022. Il nuovo ceppo si chiama Onelock ransomware.

Onelock crittografa il sistema preso di mira, lasciando i file inutili e rimescolandone il contenuto. I tipi di file interessati includono file multimediali, documenti, archivi ed eseguibili.

Una volta che i file vengono crittografati, ricevono l'estensione ".onelock" aggiunta a quella precedente. Questo trasformerà un file chiamato "music.mp3" in "music.mp3.onelock" dopo la crittografia.

Il ransomware deposita le sue richieste di riscatto all'interno di un file HTML con il nome "how_to_back_files.html". La nota promette la decrittazione di un paio di file per dimostrare che gli hacker possiedono uno strumento di decrittazione e minaccia di aumentare il riscatto se la vittima attende più di 72 ore. La nota completa è la seguente:

IL TUO ID PERSONALE:
-
/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3hr7tzwagzpcdcnytiw3b6varaeqv5yd.cipolla
* Nota che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:
1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
4. Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp08 al decoroso punto cyou
ithelp08 a interezza dot business
* Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

November 17, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.