Locknet Ransomware vil holde systemet ditt som gissel

ransomware

Locknet løsepengevare ble identifisert gjennom en analyse av nye prøver av skadelig programvare. Hovedformålet er å kryptere filer, og gjøre dem utilgjengelige. I tillegg endrer Locknet filnavn ved å legge til utvidelsen ".locknet" og leverer en løsepenge med navnet "HOW_TO_BACK_FILES.html."

En illustrasjon av Locknets filnavn: den endrer "1.jpg" til "1.jpg.locknet", "2.png" til "2.png.locknet" og så videre. Et annet viktig aspekt ved denne løsepengevaren er dens tilknytning til MedusaLocker-familien.

Løsepengene varsler ofrene om at nettverket deres har blitt kompromittert, og alle viktige filer er kryptert med RSA- og AES-kryptering. Den fraråder bruk av tredjepartsprogramvare for filgjenoppretting, da dette kan forårsake permanent skade. Angriperne hevder eksklusive dekrypteringsmuligheter.

Videre inneholder notatet en trussel om å avsløre svært sensitive data med mindre løsepenger betales umiddelbart. Angriperne hevder at deres primære motivasjon er økonomisk vinning, ikke å skade ofrenes omdømme. De tilbyr å dekryptere 2-3 uviktige filer uten kostnad for å demonstrere deres dekrypteringsevne.

Kontaktdetaljer (crypt_group@outlook.com og uncrypthelp@yahoo.com e-postadresser) for forhandlinger er gitt, sammen med en advarsel om at løsepengebeløpet vil øke hvis det ikke kontaktes innen 72 timer.

Locknet løsepengenotat i sin helhet

Den fullstendige teksten til Locknet løsepenger lyder som følger:

  • DIN PERSONLIGE ID:
  • BEDRIFTSNETTVERKET ER PENETRERT
    Alle dine viktige filer er kryptert!
  • Filene dine er trygge! Kun modifisert. (RSA+AES)
  • EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
    VIL PERMANENT KORRUPTERE DET.
    IKKE ENDRE KRYPTERT FILER.
    IKKE GI KRYPTERT FILER GJENNOMFØR.
  • Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
    løse problemet ditt.
  • Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
    en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
    Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
    Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.
  • Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
    virksomheten din fra å kjøre.
  • Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
    for å bevise at vi er i stand til å gi tilbake filene dine.
  • Kontakt oss for pris og få dekrypteringsprogramvare.
  • Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
    crypt_group@outlook.com
    uncrypthelp@yahoo.com
    For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan ransomware infisere systemet ditt?

Ransomware kan infisere systemet ditt gjennom ulike metoder og angrepsvektorer. Her er noen vanlige måter løsepengevare kan infiltrere systemet ditt på:

  • Phishing-e-poster: En av de vanligste metodene er gjennom ondsinnede e-postvedlegg eller lenker. Nettkriminelle sender villedende e-poster som virker legitime, og oppmuntrer mottakere til å åpne et vedlegg eller klikke på en lenke som inneholder løsepengevare-nyttelasten.
  • Ondsinnede nettsteder: Å besøke kompromitterte eller ondsinnede nettsteder kan også utsette systemet ditt for løsepengeprogramvare. Drive-by-nedlastinger kan forekomme når du besøker slike nettsteder, noe som fører til automatisk nedlasting og kjøring av løsepengeprogramvare.
  • Utnyttelse av sårbarheter: Ransomware kan utnytte sårbarheter i operativsystemet, programvaren eller plugins. Utdatert eller uoppdatert programvare er spesielt utsatt for denne typen angrep.
  • Malvertisements: Ondsinnede annonser (malvertisements) på nettsteder eller i gratis programvare kan inneholde løsepengeprogramvare. Ved å klikke på disse annonsene kan det utløse nedlasting og installasjon av løsepengevare på systemet ditt.
  • Infiserte nedlastinger: Nedlasting av programvare, filer eller torrenter fra upålitelige eller uoffisielle kilder kan føre til løsepengevareinfeksjoner. Last alltid ned innhold fra anerkjente kilder.
  • Sosial teknikk: Cyberkriminelle kan bruke sosiale ingeniørteknikker for å lure deg til å utføre løsepengeprogramvare. Dette kan inkludere å utgi seg for teknisk støtte, tjenesteleverandører eller til og med venner og familie for å overbevise deg om å kjøre et ondsinnet program.
  • Remote Desktop Protocol (RDP)-angrep: Angripere kan forsøke å få uautorisert tilgang til systemet ditt gjennom åpne eller svakt sikrede RDP-forbindelser. Når de er inne, kan de distribuere løsepengevare.

October 11, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.