„Deadnet Ransomware“ yra „MedusaLocker“ variantas

ransomware

„Deadnet“ patenka į kenkėjiškos programinės įrangos, žinomos kaip „ransomware“, kategoriją. Mūsų tyrimų komanda susidūrė su šia grėsme, tirdama naujus kenkėjiškų failų pavyzdžius. „Deadnet“ yra „MedusaLocker“ išpirkos programų grupės narys.

Pagrindinis „Deadnet“ tikslas yra užšifruoti duomenis ir tada reikalauti sumokėti už pažeistų failų iššifravimą. Mūsų bandymų metu ši išpirkos reikalaujanti programa užšifravo failus ir prie jų pradinių failų pavadinimų pridėjo plėtinį „.deadnet26“. Pavyzdžiui, failas pavadinimu „1.jpg“ būtų paverstas „1.jpg.deadnet26“, o „2.png“ taptų „2.png.deadnet26“.

Kai šifravimo procesas bus baigtas, „Deadnet“ išpirkos reikalaujanti programa įneša išpirkos raštelį „HOW_TO_BACK_FILES.html“. Šios pastabos turinys rodo, kad „Deadnet“ yra skirta įmonėms, o ne individualiems vartotojams. Išpirkos raštelyje tvirtinama, kad į nukentėjusios įmonės tinklą buvo įsiskverbta. Svarbiausi failai buvo užšifruoti naudojant RSA ir AES kriptografinius algoritmus, o jautrūs arba asmeniniai duomenys buvo išgauti.

Išpirkos rašte patariama nekeisti šifruotų failų failų pavadinimų ir nenaudoti trečiųjų šalių atkūrimo įrankių, nes tokie veiksmai gali sugadinti duomenis ir padaryti juos neatkuriami. Kad atgautų prieigą prie užšifruotų failų, aukai nurodoma sumokėti išpirką. Tačiau prieš mokėdamas auka gali nemokamai išbandyti iki trijų failų iššifravimo procesą, pateikdamas šiuos failus užpuolikams.

Aukai suteikiamas 72 valandų langas susisiekti su kibernetiniais nusikaltėliais; to nepadarius, išpirkos suma padidės. Jei nukentėjusysis nuspręs nemokėti, pavogtus duomenis nusikaltėliai arba atskleis, arba parduos.

„Deadnet Ransom Note“ padidina paklausą per 72 valandas

Visas „Deadnet“ išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Vykdykite instrukcijas, kad atidarytumėte nuorodą:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.

Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip galite apsaugoti vertingus duomenis nuo Ransomware atakų?

Norint apsaugoti vertingus duomenis nuo išpirkos reikalaujančių atakų, reikia imtis aktyvių priemonių ir geriausios praktikos. Pateikiame išsamų duomenų apsaugos metodą:

Reguliarus duomenų atsarginis kopijavimas: reguliariai kurkite atsargines svarbių duomenų kopijas neprisijungus arba atokioje vietoje. Tai užtikrina, kad net jei jūsų pagrindinė sistema yra pažeista, galite atkurti duomenis iš saugios atsarginės kopijos.

Naudokite patikimą saugos programinę įrangą: įdiekite ir prižiūrėkite patikimą saugos programinę įrangą, kuri gali aptikti ir blokuoti išpirkos reikalaujančias programas.

Atnaujinkite programinę įrangą: reguliariai atnaujinkite operacinę sistemą ir programinės įrangos programas, kad pataisytumėte pažeidžiamumą, kurį gali išnaudoti išpirkos reikalaujančios programos.

Švietimas apie sukčiavimą: mokykite darbuotojus atpažinti sukčiavimo el. laiškus ir įtartinus priedus ar nuorodas, kurios gali sukelti išpirkos reikalaujančių programų užkrėtimą.

Naudokite stiprius slaptažodžius: skatinkite naudoti stiprius, unikalius slaptažodžius visose paskyrose ir, kur įmanoma, įdiekite kelių veiksnių autentifikavimą (MFA).

August 31, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.