Deadnet Ransomware is een MedusaLocker-variant

ransomware

Deadnet valt onder de categorie kwaadaardige software die bekend staat als ransomware. Ons onderzoeksteam kwam deze bedreiging tegen tijdens het onderzoeken van nieuwe voorbeelden van kwaadaardige bestanden. Deadnet is lid van de MedusaLocker-ransomwaregroep.

Het primaire doel van Deadnet is het versleutelen van gegevens en het eisen van betaling voor het ontsleutelen van de aangetaste bestanden. Tijdens onze tests versleutelde deze ransomware bestanden en voegde een extensie ".deadnet26" toe aan hun oorspronkelijke bestandsnamen. Een bestand met de naam "1.jpg" zou bijvoorbeeld worden omgezet in "1.jpg.deadnet26", en "2.png" zou "2.png.deadnet26" worden.

Zodra het versleutelingsproces is voltooid, plaatst de Deadnet-ransomware een losgeldbrief met de naam "HOW_TO_BACK_FILES.html." De inhoud van deze notitie geeft aan dat Deadnet zich richt op bedrijven en niet op individuele gebruikers. Het losgeldbriefje beweert dat het netwerk van het slachtofferbedrijf is geïnfiltreerd. Cruciale bestanden zijn gecodeerd met behulp van de cryptografische algoritmen RSA en AES, en gevoelige of persoonlijke gegevens zijn geëxtraheerd.

In de losgeldbrief wordt afgeraden de bestandsnamen van de gecodeerde bestanden te wijzigen of hersteltools van derden te gebruiken, omdat dergelijke acties de gegevens kunnen beschadigen en onherstelbaar kunnen maken. Om weer toegang te krijgen tot de versleutelde bestanden, wordt het slachtoffer geïnstrueerd losgeld te betalen. Voordat het slachtoffer echter tot betaling overgaat, kan het decoderingsproces voor maximaal drie bestanden kosteloos testen door deze bestanden aan de aanvallers te verstrekken.

Het slachtoffer krijgt 72 uur de tijd om communicatie met de cybercriminelen tot stand te brengen; Als u dit niet doet, zal het losgeldbedrag stijgen. Als het slachtoffer ervoor kiest niet te betalen, worden de gestolen gegevens openbaar gemaakt of door de daders verkocht.

Deadnet Ransom Note verhoogt de eisen in 72 uur

De volledige tekst van het Deadnet-losgeldbriefje luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNETWERK IS BINNENGEBRACHT
Al uw belangrijke bestanden zijn gecodeerd!

Uw bestanden zijn veilig! Alleen aangepast. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPEREN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
Hernoem de gecodeerde bestanden NIET.

Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die daartoe in staat zijn
los uw probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een privéserver. Deze server wordt na uw betaling onmiddellijk vernietigd.
Als u besluit niet te betalen, geven wij uw gegevens vrij aan het publiek of aan de wederverkoper.
U kunt er dus van uitgaan dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

Wij streven alleen naar geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf niet meer draait.

U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
om te bewijzen dat wij uw bestanden terug kunnen geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Houd er rekening mee dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", vervolgens op "Download Tor Browser Bundle", installeer het en voer het uit.
  3. Nu heb je de Tor-browser. Open in de Tor-browser qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Start een chat en volg de verdere instructies.

Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
ithelp02@securitymijn.naam
ithelp02@yousheltered.com

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS NEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kunt u waardevolle gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van waardevolle gegevens tegen ransomware-aanvallen vereist een combinatie van proactieve maatregelen en best practices. Hier volgt een alomvattende aanpak voor het beschermen van uw gegevens:

Regelmatige gegevensback-up: maak regelmatig een back-up van uw belangrijke gegevens naar een offline of externe locatie. Dit zorgt ervoor dat zelfs als uw primaire systeem is aangetast, u uw gegevens kunt herstellen vanaf een veilige back-up.

Gebruik betrouwbare beveiligingssoftware: Installeer en onderhoud gerenommeerde beveiligingssoftware die ransomware-bedreigingen kan detecteren en blokkeren.

Houd software up-to-date: Update uw besturingssysteem en softwareapplicaties regelmatig om kwetsbaarheden te verhelpen die ransomware zou kunnen misbruiken.

Phishing-educatie: Train werknemers om phishing-e-mails en verdachte bijlagen of links te herkennen die tot ransomware-infecties kunnen leiden.

Gebruik sterke wachtwoorden: Stimuleer het gebruik van sterke, unieke wachtwoorden voor alle accounts en implementeer waar mogelijk multi-factor authenticatie (MFA).

August 31, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.