Deadnet Ransomware er en MedusaLocker-variant

ransomware

Deadnet faller inn under kategorien ondsinnet programvare kjent som løsepengevare. Forskningsteamet vårt kom over denne trusselen mens de undersøkte nye prøver av skadelige filer. Deadnet er medlem av MedusaLocker ransomware-gruppen.

Det primære formålet med Deadnet er å kryptere data og deretter kreve betaling for dekrypteringen av de kompromitterte filene. Under testingen vår krypterte denne løsepengevaren filer og la til en ".deadnet26"-utvidelse til de originale filnavnene. For eksempel vil en fil kalt "1.jpg" bli transformert til "1.jpg.deadnet26," og "2.png" vil bli "2.png.deadnet26."

Når krypteringsprosessen er fullført, setter Deadnet løsepengevare inn en løsepengenota kalt "HOW_TO_BACK_FILES.html." Innholdet i dette notatet indikerer at Deadnet retter seg mot bedrifter i stedet for individuelle brukere. Løsepengene hevder at offerselskapets nettverk har blitt infiltrert. Viktige filer er kryptert ved hjelp av RSA- og AES-krypteringsalgoritmene, og sensitive eller personlige data er trukket ut.

Løsepengene fraråder å endre filnavnene til de krypterte filene eller bruke tredjeparts gjenopprettingsverktøy, da slike handlinger kan ødelegge dataene og gjøre dem uopprettelige. For å få tilbake tilgang til de krypterte filene, blir offeret bedt om å betale løsepenger. Men før han fortsetter med betalingen, kan offeret teste dekrypteringsprosessen for opptil tre filer uten kostnad ved å gi disse filene til angriperne.

Et 72-timers vindu gis til offeret for å etablere kommunikasjon med nettkriminelle; unnlatelse av å gjøre dette vil føre til en økning i løsepengebeløpet. Dersom offeret velger å ikke betale, vil de stjålne dataene enten bli avslørt eller solgt av gjerningspersonene.

Deadnet løsepengenotat øker kravene på 72 timer

Den fullstendige teksten til Deadnet løsepengenotatet lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk at denne serveren kun er tilgjengelig via Tor-nettleseren

Følg instruksjonene for å åpne lenken:

  1. Skriv inn adressen "hxxps://www.torproject.org" i nettleseren din. Den åpner Tor-siden.
  2. Trykk på "Last ned Tor", trykk deretter "Last ned Tor-nettleserpakke", installer og kjør den.
  3. Nå har du Tor-nettleseren. Åpne qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-nettleseren
  4. Start en chat og følg de videre instruksjonene.

Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan du beskytte verdifulle data fra ransomware-angrep?

Beskyttelse av verdifulle data fra løsepengevareangrep krever en kombinasjon av proaktive tiltak og beste praksis. Her er en omfattende tilnærming til å beskytte dataene dine:

Vanlig sikkerhetskopiering av data: Sikkerhetskopier viktige data regelmessig til en frakoblet eller ekstern plassering. Dette sikrer at selv om det primære systemet er kompromittert, kan du gjenopprette dataene dine fra en sikker sikkerhetskopi.

Bruk pålitelig sikkerhetsprogramvare: Installer og vedlikehold anerkjent sikkerhetsprogramvare som kan oppdage og blokkere løsepengevaretrusler.

Hold programvaren oppdatert: Oppdater operativsystemet og programvareapplikasjonene regelmessig for å korrigere sårbarheter som løsepengevare kan utnytte.

Phishing-opplæring: Lær ansatte til å gjenkjenne phishing-e-poster og mistenkelige vedlegg eller lenker som kan føre til løsepenge-infeksjoner.

Bruk sterke passord: Oppmuntre til bruk av sterke, unike passord for alle kontoer, og implementer multifaktorautentisering (MFA) der det er mulig.

August 31, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.