Skylock Ransomware sumaišo aukų failus

ransomware

Nagrinėdami kenkėjiškų programų pavyzdžius, mūsų tyrėjų komanda susidūrė su Skylock – išpirkos reikalaujančios programinės įrangos tipu, priklausančiu MedusaLocker šeimai. Kai tik užkrės kompiuterį, „Skylock“ kiekvieno failo pavadinimo pabaigoje pridės „.skylock“ plėtinį, pavyzdžiui, „1.jpg“ tampa „1.jpg.skylock“. Ji taip pat atmeta failą pavadinimu „How_to_back_files.html“, kuriame yra išpirkos raštas, įspėjantis auką, kad visi svarbūs failai buvo užšifruoti naudojant RSA ir AES šifravimą. Išpirkos rašte patariama aukai nebandyti atkurti failų naudojant trečiosios šalies programinę įrangą, nes tai gali juos visam laikui sugadinti. „Skylock“ įsilaužėliai taip pat teigia, kad gavo labai konfidencialius arba asmeninius duomenis, kuriuos gavę mokėjimą sunaikins.

Jei auka nuspręs nemokėti, įsilaužėliai grasina viešai atskleisti aukos duomenis. Išpirkos raštelyje yra „Tor“ svetainė, kurioje auka gali susisiekti su kibernetiniais nusikaltėliais, kad gautų instrukcijas, kaip sumokėti išpirką ir gauti iššifravimo programinę įrangą. Pastaba įspėjama, kad iššifravimo kaina padidės, jei auka nesusisieks su programišiais per 72 valandas.

Skylock Ransom Note grasina nutekėti duomenis

Visas Skylock išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

JŪSŲ ĮMONĖS TINKLAS BUVO PASIKVERTAS
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Vykdykite instrukcijas, kad atidarytumėte nuorodą:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.
    Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
    ithelp02@decorous.cyo
    ithelp02@wholeness.business

  • Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kaip „Ransomware“ kaip „Skylock“ gali patekti į jūsų sistemą?

Išpirkos reikalaujančios programos, pvz., Skylock, gali patekti į jūsų sistemą įvairiomis priemonėmis, pvz., sukčiavimo el. laiškais, kenkėjiškomis svetainėmis ir programinės įrangos pažeidžiamumu. Vienas iš labiausiai paplitusių būdų, kaip išpirkos reikalaujančios programos užkrečia sistemą, yra sukčiavimo el. laiškai, skirti apgauti vartotoją atsisiųsti užkrėstą priedą arba spustelėti kenkėjišką nuorodą. Kai vartotojas tai padarys, sistemoje įdiegiama išpirkos reikalaujanti programa.

Kitas būdas, kuriuo išpirkos reikalaujančios programos gali patekti į sistemą, yra kenkėjiškos svetainės, kurios išnaudoja vartotojo naršyklės arba papildinių spragas. Šios svetainės gali automatiškai atsisiųsti ir įdiegti išpirkos reikalaujančią programinę įrangą be vartotojo žinios ar sutikimo.

Be to, išpirkos reikalaujančios programos gali pasinaudoti programinės įrangos saugumo spragomis, pvz., pasenusios operacinės sistemos, kad gautų prieigą prie sistemos. Gavusi prieigą, išpirkos reikalaujanti programa gali užšifruoti aukos failus ir pareikalauti sumokėti mainais už iššifravimo raktą.

Norint apsaugoti sistemą nuo išpirkos reikalaujančių programų, pvz., Skylock, svarbu nuolat atnaujinti programinę įrangą, naudoti antivirusinę programinę įrangą ir būti atsargiems atidarant el. laiškus ar lankantis svetainėse iš nežinomų šaltinių. Taip pat labai svarbu reguliariai kurti atsargines failų kopijas, kad sumažintumėte išpirkos reikalaujančios programos atakos poveikį.

April 10, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.