Onelock Ransomware is een nieuwe MedusaLocker-variant

ransomware

Eind november 2022 werd een nieuwe variant van de MedusaLocker-ransomware in het wild gespot. De nieuwe soort heet Onelock-ransomware.

Onelock versleutelt het beoogde systeem, waardoor bestanden onbruikbaar worden en hun inhoud wordt versleuteld. Getroffen bestandstypen omvatten mediabestanden, documenten, archieven en uitvoerbare bestanden.

Zodra bestanden zijn versleuteld, krijgen ze de extensie ".onelock" toegevoegd na hun oude. Dit zal een bestand met de naam "music.mp3" veranderen in "music.mp3.onelock" bij codering.

De ransomware deponeert zijn losgeldeisen in een HTML-bestand met de naam "how_to_back_files.html". De notitie belooft de decodering van een aantal bestanden om te bewijzen dat de hackers een decoderingstool bezitten, en dreigt het losgeld te verhogen als het slachtoffer meer dan 72 uur wacht. De volledige notitie is als volgt:

UW PERSOONLIJKE ID:
-
/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3hr7tzwagzpcdcnytiw3b6varaeqv5yd.ui
* Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:
1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
3. Nu heb je de Tor-browser. Open qd7pcafncosqfqx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
4. Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
ithelp08 bij deftige punt cyou
ithelp08 bij heelheid dot business
* Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

November 17, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.