Skynet Ransomware è un clone di MesudaLocker

ransomware

Skynet è un tipo di ransomware che appartiene alla famiglia MedusaLocker, scoperto dal nostro team di esperti di malware durante l'analisi di campioni di malware. Skynet mira a crittografare i file sul computer di destinazione, aggiungendo l'estensione ".Skynet" alla fine dei nomi dei file, come "1.jpg.Skynet" e "2.png.Skynet".

Il ransomware crea anche una nota di riscatto denominata "Istruzioni per decryption.txt", avvertendo le vittime che il software di terze parti causerà danni permanenti ai loro file. Inoltre mette in guardia contro la modifica o la ridenominazione dei file crittografati, poiché complicherebbe il processo di decrittazione. La nota sottolinea che non c'è modo di recuperare i file tramite il software Internet disponibile e l'unica soluzione è pagare il riscatto.

Nella nota gli aggressori minacciano di rendere pubblici dati sensibili e personali o di venderli ad altri soggetti se non verrà pagato il riscatto. La nota fornisce collegamenti per contattare gli aggressori tramite il browser Tor, nonché indirizzi e-mail (ithelp1@decorous.cyou e ithelp01@wholeness.business) se il collegamento non funziona.

Infine, la nota di riscatto avverte che se le vittime non riescono a contattare i criminali informatici entro 72 ore, il costo della decrittazione aumenterà.

Skynet utilizza una nota MedusaLocker lunga ma standard

Il testo completo della richiesta di riscatto di Skynet è il seguente:

La tua carta d'identità: -

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

  1. Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.
  2. Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.
  3. Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Avvia una chat e segui le ulteriori istruzioni.
    Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
    ithelp1@decorous.cyou
    ithelp01@wholeness.business

  • Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
    SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.

Qual è il modo migliore per proteggere i tuoi dati da ransomware come Skynet?

Esistono diversi modi per proteggere i tuoi dati da ransomware come Skynet. Ecco alcune best practice:

Eseguire regolarmente il backup dei dati: questo è il passaggio più importante che puoi eseguire per proteggere i tuoi dati dal ransomware. Esegui regolarmente il backup di tutti i tuoi file importanti su un disco rigido esterno, un archivio cloud o una soluzione di backup affidabile.

Usa password complesse e autenticazione a due fattori: assicurati di utilizzare password complesse difficili da indovinare e abilita l'autenticazione a due fattori ove possibile. Ciò può impedire agli hacker di accedere ai tuoi account e sistemi.

Mantieni aggiornato il tuo software: aggiorna regolarmente il sistema operativo, il software e le applicazioni per proteggerti da vulnerabilità ed exploit noti.

Installa un software antivirus e antimalware affidabile: installa un software antivirus e antimalware affidabile e mantienilo aggiornato per rilevare e rimuovere eventuali minacce sul tuo computer.

Fai attenzione a e-mail e allegati sospetti: fai attenzione quando apri e-mail o scarichi allegati da fonti sconosciute o sospette. Evita di fare clic sui collegamenti o di scaricare allegati da e-mail indesiderate.

Utilizzare un firewall: un firewall può aiutare a bloccare l'accesso non autorizzato al computer e alla rete.

Seguendo queste best practice, puoi ridurre significativamente il rischio che ransomware come Skynet infetti il tuo computer e crittografi i tuoi dati.

March 28, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.