Skynetwork Ransomware truer bedriftens datasikkerhet

ransomware

Under vår undersøkelse av nye løsepengevareprøver, oppdaget våre forskere Skynetwork løsepengevare. Denne skadelige programvaren tilhører MedusaLocker-ransomware-familien og formålet er å kryptere data og kreve løsepenger for dekryptering.

Vi testet Skynetwork løsepengevare på systemet vårt og fant ut at det krypterte filer ved å legge til en ".skynetwork8"-utvidelse til titlene deres. For eksempel vil en fil kalt "1.jpg" bli "1.jpg.skynetwork8", og så videre. Løsepengevaren slapp også en fil med navnet "How_to_back_files.html" på skrivebordet, som inneholder den løsepengekrevende meldingen.

Løsepengenotatet gjør det klart at denne løsepengevaren retter seg mot selskaper i stedet for individuelle brukere. Den hevder at offerets bedriftsnettverk har blitt infiltrert og at de krypterte filene er utilgjengelige fordi de ble kryptert ved hjelp av RSA- og AES-krypteringsalgoritmer. Merknaden advarer mot å endre navn på eller endre de berørte filene, samt å bruke tredjeparts dekrypteringsprogramvare, da disse handlingene kan ødelegge filene permanent.

Ofrene får 72 timer på seg til å betale løsepengene, og etter denne fristen vil beløpet øke. Løsepengene hevder også at svært konfidensielle og personlige data har blitt eksfiltrert fra nettverket og vil bli lekket eller solgt hvis løsepengekravene ikke blir oppfylt. Vi fraråder imidlertid på det sterkeste å betale løsepenger, da det ikke er noen garanti for at dataene vil bli gjenopprettet selv etter betaling. Faktisk er det sjelden at ofre mottar de lovede dekrypteringsnøklene/programvaren, og betaling av løsepenger støtter kun denne ulovlige aktiviteten.

Basert på vår omfattende erfaring med å analysere og forske på ransomware-infeksjoner, har vi funnet ut at dekryptering uten angripernes involvering sjelden er mulig. Derfor oppfordrer vi ofrene til å unngå å betale løsepenger og søke profesjonell hjelp til å gjenopprette dataene deres i stedet.

Skynetwork kopierer Massive MedusaLocker Note

Den fullstendige teksten til Skynetwork løsepengenotatet lyder som følger:

DIN PERSONLIGE ID:

! DITT BEDRIFTSNETTVERK HAR BLITT PENETRERT!
Alle dine viktige filer er kryptert!

Filene dine er trygge! Kun modifisert. (RSA+AES)

EVENTUELLE FORSØK PÅ Å GJENOPPE FILENE DINE MED TREDJEPARTSPROGRAMVARE
VIL PERMANENT KORRUPTERE DET.
IKKE ENDRE KRYPTERT FILER.
IKKE GI KRYPTERT FILER GJENNOMFØR.

Ingen programvare tilgjengelig på internett kan hjelpe deg. Vi er de eneste som kan
løse problemet ditt.

Vi samlet inn svært konfidensielle/personlige data. Disse dataene er for øyeblikket lagret på
en privat server. Denne serveren vil umiddelbart bli ødelagt etter betalingen din.
Hvis du bestemmer deg for å ikke betale, vil vi frigi dataene dine til offentlig eller videreselger.
Så du kan forvente at dataene dine blir offentlig tilgjengelig i nær fremtid.

Vi søker kun penger og målet vårt er ikke å skade omdømmet ditt eller forhindre
virksomheten din fra å kjøre.

Du kan sende oss 2-3 ikke-viktige filer, og vi vil dekryptere dem gratis
for å bevise at vi er i stand til å gi tilbake filene dine.

Kontakt oss for pris og få dekrypteringsprogramvare.

løk adresse

  • Merk at denne serveren kun er tilgjengelig via Tor-nettleseren

Følg instruksjonene for å åpne lenken:

  1. Skriv inn adressen "hxxps://www.torproject.org" i nettleseren din. Den åpner Tor-siden.
  2. Trykk på "Last ned Tor", trykk deretter "Last ned Tor-nettleserpakke", installer og kjør den.
  3. Nå har du Tor-nettleseren. Åpne qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor-nettleseren
  4. Start en chat og følg de videre instruksjonene.
    Hvis du ikke kan bruke lenken ovenfor, bruk e-posten:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • For å kontakte oss, opprett en ny gratis e-postkonto på nettstedet: protonmail.com
    HVIS DU IKKE KONTAKTER OSS INNEN 72 TIMER, VIL PRISEN VÆRE HØYERE.

Hvorfor er det aldri en god idé å betale løsepengekrav til hackere?

Å betale løsepenger til hackere er aldri en god idé fordi det oppmuntrer og støtter ulovlig aktivitet. Nettkriminelle bruker løsepenge-angrep for å presse penger fra ofre ved å kryptere verdifulle data og kreve betaling for utgivelsen. Å betale løsepengene garanterer imidlertid ikke at hackerne vil dekryptere dataene, og det kan til og med oppmuntre dem til å starte ytterligere angrep.

Videre gir det å betale løsepenger økonomiske insentiver for hackere til å fortsette sine kriminelle aktiviteter og investere i å forbedre angrepsmetoder. Det bidrar også til spredningen av løsepengevare-angrep, og skaper en syklus av kriminell aktivitet som truer sikkerheten og stabiliteten til både bedrifter og enkeltpersoner. Derfor fraråder eksperter å betale løsepenger og anbefaler i stedet å investere i forebyggende tiltak som sikkerhetskopiering av data, nettverkssikkerhet og opplæring av ansatte for å minimere risikoen for å bli offer for et løsepenge-angrep.

March 6, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.