Marnet Ransomware è una nuova variante di MedusaLocker

Marnet è una variante del ransomware che crittografa e quindi rinomina i file, lasciando dietro di sé una richiesta di riscatto sotto forma di file HTML.

Appartiene alla famiglia MedusaLocker e modifica i nomi dei file aggiungendo un numero all'estensione. La nota di riscatto afferma che le vittime non possono decrittografare i propri file senza l'aiuto di aggressori e li avverte che qualsiasi tentativo di ripristinare i file utilizzando software di terze parti comporterà danni permanenti.

I criminali informatici possono essere contattati tramite un sito Web Tor o due indirizzi e-mail forniti nella nota di riscatto. Minacciano anche di aumentare il prezzo della decrittazione se le vittime non li contattano entro 72 ore.

Marnet è stato scoperto mentre esaminava campioni di malware inviati a database di minacce online. Crittografa e rinomina i file, aggiungendo un'estensione numerica a ciascun nome file. La nota di riscatto informa le vittime che devono contattare gli aggressori per gli strumenti di decrittazione, poiché il tentativo di ripristinare i file con software di terze parti causerà danni permanenti.

Cosa c'è dentro la richiesta di riscatto Marnet?

Il testo completo della richiesta di riscatto generata dal ransomware Marnet recita come segue:

IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

  1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Avvia una chat e segui le ulteriori istruzioni.
    Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
    ithelp01@decorous.cyou
    ithelp01@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

In che modo un ransomware simile al ransomware Marnet può infettare il tuo sistema?

Un ransomware simile a Marnet può infettare il tuo sistema in vari modi. Il modo più comune è tramite collegamenti o allegati dannosi inviati tramite e-mail, social media o altre piattaforme di messaggistica. Questi collegamenti e allegati dannosi spesso contengono codice dannoso che può essere eseguito all'apertura, consentendo al ransomware di accedere al tuo sistema. Inoltre, il ransomware può essere diffuso tramite siti Web dannosi e download di software. È importante essere cauti quando si scaricano file da fonti sconosciute ed evitare di fare clic su collegamenti o allegati sospetti. Infine, il ransomware può diffondersi anche attraverso reti non sicure, quindi è importante assicurarsi che tutti i dispositivi siano adeguatamente protetti con password complesse e software antivirus aggiornato.

Qual è il modo migliore per salvaguardare i tuoi file personali da ransomware simili al ransomware Marnet?

Il modo migliore per salvaguardare i tuoi file personali da ransomware simile al ransomware Marnet è praticare una buona igiene informatica. Ciò include il backup regolare dei dati, l'utilizzo di password complesse e l'autenticazione a due fattori, l'evitare di fare clic su collegamenti o allegati sospetti e il download di software solo da fonti attendibili. Inoltre, è importante mantenere tutti i tuoi dispositivi e software aggiornati con le ultime patch di sicurezza. Infine, dovresti anche assicurarti che il tuo software antivirus sia abilitato e in esecuzione in ogni momento. Seguendo questi passaggi, puoi proteggerti dagli attacchi ransomware.

January 26, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.