Locknet Ransomware houdt uw systeem gegijzeld

ransomware

De Locknet-ransomware werd geïdentificeerd door een analyse van nieuwe malwaremonsters. Het belangrijkste doel is om bestanden te versleutelen, waardoor ze ontoegankelijk worden. Bovendien verandert Locknet de bestandsnamen door de extensie ".locknet" toe te voegen en levert het een losgeldbrief met de naam "HOW_TO_BACK_FILES.html."

Een illustratie van het hernoemen van bestanden door Locknet: het verandert "1.jpg" in "1.jpg.locknet", "2.png" in "2.png.locknet", enzovoort. Een ander belangrijk aspect van deze ransomware is de associatie met de MedusaLocker-familie.

De losgeldbrief informeert de slachtoffers dat hun netwerk is gehackt en dat alle cruciale bestanden zijn gecodeerd met RSA- en AES-codering. Het raadt af om software van derden te gebruiken voor het herstellen van bestanden, omdat dit permanente schade kan veroorzaken. De aanvallers claimen exclusieve decoderingsmogelijkheden.

Bovendien bevat het briefje een dreigement om zeer gevoelige gegevens openbaar te maken, tenzij het losgeld onmiddellijk wordt betaald. De aanvallers beweren dat hun voornaamste motivatie financieel gewin is en niet de reputatie van de slachtoffers schaadt. Ze bieden aan om gratis 2-3 onbelangrijke bestanden te decoderen om hun decoderingsvermogen aan te tonen.

Contactgegevens (crypt_group@outlook.com en uncrypthelp@yahoo.com e-mailadressen) voor onderhandelingen worden verstrekt, samen met een waarschuwing dat het losgeldbedrag zal stijgen als er niet binnen 72 uur contact wordt opgenomen.

Volledige losgeldbrief van Locknet

De volledige tekst van het losgeldbriefje van Locknet luidt als volgt:

  • UW PERSOONLIJKE ID:
  • UW BEDRIJFSNETWERK IS BINNENGEBRACHT
    Al uw belangrijke bestanden zijn gecodeerd!
  • Uw bestanden zijn veilig! Alleen aangepast. (RSA+AES)
  • ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
    ZAL HET PERMANENT CORRUPEREN.
    WIJZIG GEEN VERSLEUTELDE BESTANDEN.
    Hernoem de gecodeerde bestanden NIET.
  • Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die daartoe in staat zijn
    los uw probleem op.
  • We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
    een privéserver. Deze server wordt na uw betaling onmiddellijk vernietigd.
    Als u besluit niet te betalen, geven wij uw gegevens vrij aan het publiek of aan de wederverkoper.
    U kunt er dus van uitgaan dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.
  • Wij streven alleen naar geld en ons doel is niet om uw reputatie te schaden of te voorkomen
    uw bedrijf niet meer draait.
  • U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
    om te bewijzen dat wij uw bestanden terug kunnen geven.
  • Neem contact met ons op voor de prijs en ontvang decoderingssoftware.
  • Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    crypt_group@outlook.com
    uncrypthelp@yahoo.com
    Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS NEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kan ransomware uw systeem infecteren?

Ransomware kan uw systeem via verschillende methoden en aanvalsvectoren infecteren. Hier volgen enkele veelvoorkomende manieren waarop ransomware uw systeem kan infiltreren:

  • Phishing-e-mails: Een van de meest voorkomende methoden is het gebruik van kwaadaardige e-mailbijlagen of links. Cybercriminelen sturen misleidende e-mails die er legitiem uitzien en moedigen de ontvangers aan een bijlage te openen of op een link te klikken die de ransomware-payload bevat.
  • Schadelijke websites: Het bezoeken van gecompromitteerde of kwaadaardige websites kan uw systeem ook blootstellen aan ransomware. Drive-by downloads kunnen plaatsvinden wanneer u dergelijke sites bezoekt, wat leidt tot het automatisch downloaden en uitvoeren van ransomware.
  • Kwetsbaarheden misbruiken: Ransomware kan kwetsbaarheden in uw besturingssysteem, software of plug-ins misbruiken. Verouderde of ongepatchte software is bijzonder gevoelig voor dit soort aanvallen.
  • Malvertisements: Schadelijke advertenties (malvertisements) op websites of in gratis software kunnen ransomware bevatten. Als u op deze advertenties klikt, kan het downloaden en installeren van ransomware op uw systeem worden geactiveerd.
  • Geïnfecteerde downloads: Het downloaden van software, bestanden of torrents van onbetrouwbare of niet-officiële bronnen kan leiden tot ransomware-infecties. Download inhoud altijd van gerenommeerde bronnen.
  • Social engineering: Cybercriminelen kunnen social engineering-technieken gebruiken om u te misleiden tot het uitvoeren van ransomware. Dit kan inhouden dat u zich voordoet als technische ondersteuning, dienstverleners of zelfs vrienden en familie om u ervan te overtuigen een kwaadaardig programma te gebruiken.
  • Remote Desktop Protocol (RDP)-aanvallen: Aanvallers kunnen proberen ongeautoriseerde toegang tot uw systeem te krijgen via open of zwak beveiligde RDP-verbindingen. Eenmaal binnen kunnen ze ransomware inzetten.

October 11, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.