Skylock Ransomware krypterer ofrenes filer

ransomware

Mens vi undersøkte prøver av skadelig programvare, kom vårt team av forskere over Skylock, en type løsepengevare som tilhører MedusaLocker-familien. Når den infiserer en datamaskin, vil Skylock legge til ".skylock"-utvidelsen på slutten av hvert filnavn, for eksempel blir "1.jpg" til "1.jpg.skylock". Den slipper også en fil med navnet "How_to_back_files.html", som inneholder en løsepengenotat som advarer offeret om at alle viktige filer er kryptert med RSA- og AES-kryptering. Løsepengene råder offeret til ikke å forsøke å gjenopprette filene ved hjelp av tredjepartsprogramvare, da det kan ødelegge dem permanent. Hackerne bak Skylock hevder også å ha innhentet svært konfidensielle eller personlige data, som de vil ødelegge etter å ha mottatt betaling.

Hvis offeret velger å ikke betale, truer hackerne med å offentliggjøre offerets data. Løsepengeseddelen gir et Tor-nettsted der offeret kan kontakte nettkriminelle for å motta instruksjoner om hvordan de skal betale løsepengene og få tak i dekrypteringsprogrammet. Notatet advarer om at dekrypteringsprisen vil øke dersom offeret ikke kontakter hackerne innen 72 timer.

Skylock løsepengenotat truer med å lekke data

Den fullstendige teksten til Skylock løsepengenotat lyder som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk at denne serveren kun er tilgjengelig via Tor-nettleseren

Følg instruksjonene for å åpne lenken:

  1. Skriv inn adressen "hxxps://www.torproject.org" i nettleseren din. Den åpner Tor-siden.
  2. Trykk på "Last ned Tor", trykk deretter "Last ned Tor-nettleserpakke", installer og kjør den.
  3. Nå har du Tor-nettleseren. Åpne qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-nettleseren
  4. Start en chat og følg de videre instruksjonene.
    Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan ransomware som Skylock komme inn i systemet ditt?

Ransomware som Skylock kan komme inn i systemet ditt på forskjellige måter, for eksempel phishing-e-poster, ondsinnede nettsteder og programvaresårbarheter. En av de vanligste måtene løsepengeprogram infiserer et system på er gjennom phishing-e-poster, som er laget for å lure brukeren til å laste ned et infisert vedlegg eller klikke på en ondsinnet lenke. Når brukeren gjør det, er løsepengevaren installert på systemet.

En annen måte løsepengevare kan komme inn i et system på er gjennom ondsinnede nettsteder som utnytter sårbarheter i brukerens nettleser eller plugins. Disse nettstedene kan automatisk laste ned og installere løsepengevaren uten brukerens viten eller samtykke.

I tillegg kan løsepengevare utnytte sikkerhetssårbarheter i programvare, for eksempel utdaterte operativsystemer, for å få tilgang til systemet. Når den har tilgang, kan løsepengevaren kryptere offerets filer og kreve betaling i bytte mot dekrypteringsnøkkelen.

For å beskytte systemet ditt mot løsepengeprogramvare som Skylock, er det viktig å holde programvaren oppdatert, bruke antivirusprogramvare og være forsiktig når du åpner e-post eller besøker nettsteder fra ukjente kilder. Det er også viktig å sikkerhetskopiere filene dine regelmessig for å minimere virkningen av et løsepenge-angrep.

April 10, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.