SaveLock Ransomware krypterer filer

ransomware

SaveLock, en type løsepengevare, ble avdekket under en undersøkelse av nye filinnsendinger. Denne ondsinnede programvaren er tilknyttet MedusaLocker løsepengevarefamilien. SaveLocks primære funksjon er å kryptere data og deretter kreve løsepenger i bytte mot å gi dekrypteringsnøkler.

I vårt evalueringssystem utførte denne løsepengevaren kryptering på filer og endret filnavnene deres. De originale filnavnene ble utvidet med et ".savelock52"-suffiks. For eksempel vil en fil med navnet "1.jpg" bli transformert til "1.jpg.savelock52," og "2.png" vil bli "2.png.savelock52," og så videre for alle låste filer.

Etter å ha fullført krypteringsprosessen, ble en melding om løsepenger med tittelen "How_to_back_files.html" deponert. Innholdet i denne meldingen indikerer tydelig at SaveLock fokuserer på å målrette organisasjoner og bruker en strategi kjent som dobbel utpressing.

Løsepengene utstedt av SaveLock erklærer at offerets bedriftsnettverk har blitt kompromittert, og deres kritiske filer er kryptert ved hjelp av RSA og AES kryptografiske teknikker. Offeret frarådes på det sterkeste å endre eller forsøke å gjenopprette de berørte filene ved hjelp av tredjepartsprogramvare, da slike handlinger vil skade dataene permanent.

Meldingen tilbyr en gratis dekrypteringstest som kan utføres på to til tre uviktige filer. Offeret er imidlertid informert om at konfidensielt og personlig innhold er hentet fra nettverket. Hvis de nekter å betale løsepengene, vil de stjålne dataene enten bli offentliggjort eller solgt til tredjeparter. Offeret oppfordres til å etablere kontakt med nettkriminelle, og enhver forsinkelse på over 72 timer vil resultere i et eskalert krav om løsepenger.

SaveLock Ransom Note i sin helhet

Den fullstendige teksten til SaveLock løsepengenotatet lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

e-post:
ithelp08@securitymy.name
ithelp08@yousheltered.com

For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan du beskytte dataene dine mot ransomware-angrep?

Å beskytte dataene dine mot løsepenge-angrep er avgjørende for å unngå de potensielt ødeleggende konsekvensene av å ha filene dine kryptert og holdt som gisler. Her er viktige trinn du kan ta for å beskytte dataene dine:

Sikkerhetskopier dataene dine regelmessig:
Oppretthold oppdaterte sikkerhetskopier av alle viktige filer på separate og offline lagringsenheter eller i skyen.
Sørg for at sikkerhetskopiering er automatisert og kjøres regelmessig for å fange opp nylige endringer.

Bruk pålitelig sikkerhetsprogramvare:
Bruk anerkjente antivirus- og anti-malware-programvare for å oppdage og blokkere løsepengeprogramvare.
Hold sikkerhetsprogramvaren og operativsystemet oppdatert med de nyeste sikkerhetsoppdateringene.

Utdan deg selv og teamet ditt:
Tren deg selv og dine ansatte eller familiemedlemmer om ransomware-trusler og hvordan du gjenkjenner phishing-forsøk.
Vær forsiktig når du klikker på lenker eller åpner e-postvedlegg, spesielt hvis de kommer fra ukjente kilder.

Bruk sterke passord og tofaktorautentisering (2FA):
Implementer sterke, unike passord for alle kontoene dine og endre dem regelmessig.
Aktiver 2FA når det er mulig for å legge til et ekstra lag med sikkerhet til kontoene dine.

Oppdater og oppdater programvare:
Hold operativsystemet, programmene og plugins oppdatert for å korrigere kjente sårbarheter.
Deaktiver unødvendige tjenester og funksjoner som kan utnyttes av løsepengeprogramvare.

October 6, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.