Skynetlock Ransomware er basert på MedusaLocker

ransomware

Under rutineundersøkelsen vår av ny skadelig programvare oppdaget teamet vårt Skynetlock, en variant av MedusaLocker løsepengevarefamilien. Skynetlocks primære mål er å kryptere filer, slik vi observerte mens vi analyserte det. Løsepengevaren legger også til filtypen (".skynetlock") til filnavn og genererer en løsepengenotat i filformatet "How_to_back_files.html".

Skynetlock endrer filnavn ved å legge til filtypen til dem, for eksempel å endre "1.jpg" til "1.jpg.skynetlock", "2.png" til "2.png.skynetlock" og så videre. Løsepengene i filen advarer ofrene om at deres personlige eller firmanettverk har blitt brutt og at alle kritiske filer er kryptert med RSA- og AES-kryptering.

Videre hevder angriperne at alle forsøk på å gjenopprette filene ved hjelp av tredjepartsprogramvare vil resultere i permanent skade. De hevder også å ha innhentet svært konfidensielle eller personlige data, som de vil avsløre eller selge hvis ofrene nekter å betale løsepenger. Løsepengene inneholder en Tor-lenke som ofre kan bruke for å kontakte angriperne. Angriperne tilbyr å dekryptere noen ikke-kritiske filer for å demonstrere at de kan levere filene.

Løsepengene advarer også ofre om at dekrypteringsprisen vil øke dersom de ikke kontakter trusselaktørene innen 72 timer. Det er avgjørende å iverksette passende tiltak for å beskytte systemet mot løsepenge-angrep, for eksempel å regelmessig sikkerhetskopiere dataene dine, være forsiktig når du åpner e-postvedlegg eller klikker på lenker, og bruker anerkjent antivirusprogramvare.

Skynetlock Ransom Note lover dekryptering av noen få filer

Den fullstendige teksten til Skynetlock løsepenger er som følger:

DIN PERSONLIGE ID:

BEDRIFTSNETTVERKET ER PENETRERT
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk at denne serveren kun er tilgjengelig via Tor-nettleseren

Følg instruksjonene for å åpne lenken:

  1. Skriv inn adressen "hxxps://www.torproject.org" i nettleseren din. Den åpner Tor-siden.
  2. Trykk på "Last ned Tor", trykk deretter "Last ned Tor-nettleserpakke", installer og kjør den.
  3. Nå har du Tor-nettleseren. Åpne qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-nettleseren
  4. Start en chat og følg de videre instruksjonene.
    Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvordan kan du beskytte filene dine mot ransomware som Skynetlock?

  • Å beskytte filene dine mot løsepengeprogramvare som Skynetlock innebærer å implementere flere forebyggende tiltak. Her er noen av trinnene du kan ta for å beskytte filene dine mot ransomware-angrep:
  • Sikkerhetskopier dataene dine regelmessig: Sikkerhetskopier filene dine regelmessig til en ekstern harddisk, skylagring eller en annen sikker lagringsløsning. Dette vil gjøre deg i stand til å gjenopprette dataene dine i tilfelle de blir kryptert av løsepengeprogramvare.
  • Hold programvaren og operativsystemet oppdatert: Sørg for at programvaren og operativsystemet alltid er oppdatert med de nyeste sikkerhetsoppdateringene og oppdateringene. Nettkriminelle utnytter ofte sårbarheter i utdatert programvare og operativsystemer for å starte løsepenge-angrep.
  • Vær forsiktig med e-postvedlegg: Ikke åpne e-postvedlegg eller klikk på lenker fra ukjente eller mistenkelige kilder. Nettkriminelle bruker ofte phishing-e-poster for å spre løsepengeprogramvare.
  • Bruk anerkjent antivirusprogramvare: Installer anerkjent antivirusprogramvare som kan oppdage og blokkere løsepengeangrep. Sørg for at du holder programvaren oppdatert for å oppdage de siste truslene.
  • Bruk sterke og unike passord: Bruk sterke og unike passord for nettkontoene dine og unngå å bruke det samme passordet for flere kontoer. Dette vil forhindre nettkriminelle i å få tilgang til kontoene og filene dine.

Ved å følge disse forebyggende tiltakene kan du betydelig redusere risikoen for å bli offer for løsepengeangrep som Skynetlock og beskytte filene dine mot å bli kryptert og holdt for løsepenger.

April 20, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.