Skylock Ransomware codifica i file delle vittime

ransomware

Durante l'esame di campioni di malware, il nostro team di ricercatori si è imbattuto in Skylock, un tipo di ransomware appartenente alla famiglia MedusaLocker. Una volta infettato un computer, Skylock aggiungerà l'estensione ".skylock" alla fine di ogni nome di file, ad esempio "1.jpg" diventa "1.jpg.skylock". Rilascia anche un file chiamato "How_to_back_files.html", che contiene una richiesta di riscatto che avverte la vittima che tutti i file importanti sono stati crittografati con crittografia RSA e AES. La nota di riscatto consiglia alla vittima di non tentare di recuperare i file utilizzando software di terze parti, poiché potrebbe danneggiarli in modo permanente. Gli hacker dietro Skylock affermano inoltre di aver ottenuto dati altamente riservati o personali, che distruggeranno dopo aver ricevuto il pagamento.

Se la vittima sceglie di non pagare, gli hacker minacciano di divulgare pubblicamente i dati della vittima. La richiesta di riscatto fornisce un sito Tor in cui la vittima può contattare i criminali informatici per ricevere istruzioni su come pagare il riscatto e ottenere il software di decrittazione. La nota avverte che il prezzo di decrittazione aumenterà se la vittima non contatta gli hacker entro 72 ore.

La nota di riscatto Skylock minaccia la perdita di dati

Il testo completo della nota di riscatto Skylock recita quanto segue:

IL TUO ID PERSONALE:

LA TUA RETE AZIENDALE È STATA PENETRATA
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

  1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Avvia una chat e segui le ulteriori istruzioni.
    Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
    SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

In che modo un ransomware come Skylock può entrare nel tuo sistema?

Ransomware come Skylock può entrare nel tuo sistema attraverso vari mezzi, come e-mail di phishing, siti Web dannosi e vulnerabilità del software. Uno dei modi più comuni in cui il ransomware infetta un sistema è tramite e-mail di phishing, progettate per indurre l'utente a scaricare un allegato infetto o fare clic su un collegamento dannoso. Una volta che l'utente lo fa, il ransomware viene installato sul sistema.

Un altro modo in cui il ransomware può entrare in un sistema è attraverso siti Web dannosi che sfruttano le vulnerabilità nel browser o nei plug-in dell'utente. Questi siti Web possono scaricare e installare automaticamente il ransomware all'insaputa o al consenso dell'utente.

Inoltre, il ransomware può sfruttare le vulnerabilità di sicurezza nel software, come i sistemi operativi obsoleti, per ottenere l'accesso al sistema. Una volta ottenuto l'accesso, il ransomware può crittografare i file della vittima e richiedere il pagamento in cambio della chiave di decrittazione.

Per proteggere il tuo sistema da ransomware come Skylock, è importante mantenere aggiornato il software, utilizzare un software antivirus ed essere cauto quando si aprono e-mail o si visitano siti Web da fonti sconosciute. È inoltre essenziale eseguire regolarmente il backup dei file per ridurre al minimo l'impatto di un attacco ransomware.

April 10, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.