Skynetwork Ransomware kelia grėsmę įmonių duomenų saugumui

ransomware

Tirdami naujus išpirkos reikalaujančių programų pavyzdžius, mūsų mokslininkai atrado „Skynetwork“ išpirkos reikalaujančią programinę įrangą. Ši kenkėjiška programa priklauso MedusaLocker ransomware šeimai ir jos tikslas yra užšifruoti duomenis ir reikalauti išpirkos už jos iššifravimą.

Išbandėme „Skynetwork“ išpirkos reikalaujančią programinę įrangą savo sistemoje ir nustatėme, kad ji užšifravo failus, prie jų pavadinimų pridėdama plėtinį „.skynetwork8“. Pavyzdžiui, failas pavadinimu „1.jpg“ taptų „1.jpg.skynetwork8“ ir pan. Išpirkos reikalaujanti programa taip pat numetė failą pavadinimu „How_to_back_files.html“ ant darbalaukio, kuriame yra išpirkos reikalaujantis pranešimas.

Išpirkos rašte aiškiai nurodyta, kad ši išpirkos reikalaujanti programa skirta įmonėms, o ne atskiriems vartotojams. Teigiama, kad į aukos įmonės tinklą buvo įsiskverbta, o šifruoti failai nepasiekiami, nes buvo užšifruoti naudojant RSA ir AES kriptografinius algoritmus. Pastaba įspėja nepervardyti ar keisti paveiktų failų, taip pat naudoti trečiosios šalies iššifravimo programinę įrangą, nes šie veiksmai gali sugadinti failus visam laikui.

Išpirkai sumokėti aukoms suteikiamos 72 valandos, o pasibaigus šiam terminui suma didės. Išpirkos rašte taip pat teigiama, kad labai konfidencialūs ir asmeniniai duomenys buvo išfiltruoti iš tinklo ir bus nutekinti arba parduoti, jei nebus įvykdyti išpirkos reikalavimai. Tačiau primygtinai rekomenduojame nemokėti išpirkos, nes nėra garantijos, kad duomenys bus atkurti net ir sumokėjus. Tiesą sakant, aukos retai gauna pažadėtus iššifravimo raktus/programinę įrangą, o išpirkos sumokėjimas tik palaiko šią nelegalią veiklą.

Remdamiesi savo didele patirtimi analizuojant ir tiriant išpirkos reikalaujančių programų infekcijas, nustatėme, kad iššifravimas be užpuolikų dalyvavimo retai įmanomas. Todėl raginame aukas nemokėti išpirkos, o ieškoti profesionalios pagalbos atkuriant savo duomenis.

„Skynetwork“ kopijuoja didžiulę „MedusaLocker“ pastabą

Visas „Skynetwork“ išpirkos rašto tekstas skamba taip:

JŪSŲ ASMENS ID:

! JŪSŲ ĮMONĖS TINKLAS PASVEIKTA !
Visi jūsų svarbūs failai buvo užšifruoti!

Jūsų failai yra saugūs! Tik modifikuotas. (RSA+AES)

BETOKIE BANDYMAI ATSTATYTI JŪSŲ FAILUS SU TREČIŲJŲ ŠALIŲ PROGRAMINĖ ĮRANGA
NEMOKAMAI KORUMPUOŠ.
NEMODIKUOKITE KRIPTŲ FAILŲ.
NEPERVARDYKITE KRIPTŲ FAILŲ.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai sugebame
išspręsti savo problemą.

Mes rinkome labai konfidencialius / asmeninius duomenis. Šiuo metu šie duomenys yra saugomi
privatus serveris. Šis serveris bus nedelsiant sunaikintas po jūsų mokėjimo.
Jei nuspręsite nemokėti, mes paskelbsime jūsų duomenis viešai arba perpardavėjui.
Taigi galite tikėtis, kad artimiausiu metu jūsų duomenys bus viešai prieinami.

Mes tik siekiame pinigų ir mūsų tikslas nėra pakenkti jūsų reputacijai ar užkirsti kelią
jūsų verslas nebebus vykdomas.

Galite atsiųsti mums 2-3 nesvarbius failus ir mes juos iššifruosime nemokamai
įrodyti, kad galime grąžinti jūsų failus.

Susisiekite su mumis dėl kainos ir gaukite iššifravimo programinę įrangą.

svogūno adresas

  • Atminkite, kad šis serveris pasiekiamas tik per „Tor“ naršyklę

Norėdami atidaryti nuorodą, vadovaukitės instrukcijomis:

  1. Interneto naršyklėje įveskite adresą „hxxps://www.torproject.org“. Atidaroma „Tor“ svetainė.
  2. Paspauskite „Atsisiųsti Tor“, tada paspauskite „Atsisiųsti Tor naršyklės paketą“, įdiekite ir paleiskite.
  3. Dabar turite „Tor“ naršyklę. „Tor“ naršyklėje atidarykite qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Pradėkite pokalbį ir vadovaukitės tolesniais nurodymais.
    Jei negalite naudoti aukščiau esančios nuorodos, naudokite el.
    ithelp02@decorous.cyo
    ithelp02@wholeness.business

  • Norėdami susisiekti su mumis, susikurkite naują nemokamą el. pašto paskyrą svetainėje: protonmail.com
    JEI NESUSISIEKITE SU MUMIS PER 72 VALANDAS, KAINA BUS DIDESNĖ.

Kodėl niekada nėra gera idėja mokėti išpirkos reikalavimus įsilaužėliams?

Mokėti išpirkos reikalavimus įsilaužėliams niekada nėra gera idėja, nes taip skatinama ir palaikoma neteisėta veikla. Kibernetiniai nusikaltėliai naudoja išpirkos reikalaujančių programų atakas, kad iš aukų išviliotų pinigus, užšifruodami jų vertingus duomenis ir reikalaudami sumokėti už jų išleidimą. Tačiau išpirkos sumokėjimas negarantuoja, kad įsilaužėliai iššifruos duomenis ir netgi gali paskatinti juos imtis tolesnių atakų.

Be to, išpirkos mokėjimas suteikia finansinių paskatų įsilaužėliams tęsti nusikalstamą veiklą ir investuoti į savo atakų metodų tobulinimą. Tai taip pat prisideda prie išpirkos reikalaujančių programų atakų plitimo ir sukuria nusikalstamos veiklos ciklą, kuris kelia grėsmę įmonių ir asmenų saugumui ir stabilumui. Todėl ekspertai pataria nemokėti išpirkos reikalavimų, o vietoj to rekomenduoja investuoti į prevencines priemones, tokias kaip duomenų atsarginės kopijos, tinklo saugumas ir darbuotojų mokymas, siekiant sumažinti riziką tapti išpirkos reikalaujančios programinės įrangos atakos auka.

March 6, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.