Ravenlock-ransomware
Ravenlock ransomware is de naam van een nieuwe ransomware-stam, die behoort tot de MedusaLocker-familie.
De ransomware versleutelt de meeste bestanden die op het systeem van het slachtoffer worden gevonden, waardoor ze niet meer kunnen worden geopend en onbruikbaar. Getroffen bestanden omvatten bijna elk mediabestandstype dat u maar kunt bedenken, evenals document-, archief- en databasebestanden. Eenmaal versleuteld, krijgen de bestanden de extensie ".RAVENLOCK7".
Dit betekent dat als een bestand voorheen "document.doc" heette, het zal veranderen in "document.doc.RAVENLOCK7" zodra het is versleuteld.
Zodra het klaar is met het versleutelen van alle doelbestanden op een systeem, laat de Ravenlock ransomware zijn losgeld eisen vallen in een bestand met de naam "HOW_TO_RECOVER_DATA.html".
De volledige inhoud van de losgeldbrief is als volgt:
UW PERSOONLIJKE ID:
UW BEDRIJFSNETWERK IS DOORGEVOERD
Al uw belangrijke bestanden zijn versleuteld!
Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)
ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT BORSTELEN.
WIJZIG GEEN ENCRYPTE BESTANDEN.
HERHAAL DE NAAM VAN GECODEERDE BESTANDEN NIET.
Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die dat kunnen
uw probleem oplossen.
We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op:
een privéserver. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, geven we uw gegevens vrij aan het publiek of aan de wederverkoper.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zijn.
We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf uit de running.
U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
om te bewijzen dat we uw bestanden kunnen teruggeven.
Neem contact met ons op voor de prijs en ontvang decoderingssoftware.
[alfanumerieke tekenreeks].ui
* Merk op dat deze server alleen beschikbaar is via de Tor-browser
Volg de instructies om de link te openen:
Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
Nu heb je Tor-browser. Open in de Tor-browser [alfanumerieke tekenreeks].onion
Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruikt u de e-mail:
ithelp02 op fatsoenlijke stip cyou
ithelp02 bij heelness dot business
* Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U BINNEN 72 UUR GEEN CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.





