Marnet Ransomware is een nieuwe MedusaLocker-variant

Marnet is een ransomware-variant die bestanden versleutelt en vervolgens hernoemt, waarbij een losgeldbriefje in de vorm van een HTML-bestand achterblijft.

Het behoort tot de MedusaLocker-familie en wijzigt bestandsnamen door een nummer aan de extensie toe te voegen. In de losgeldbrief staat dat slachtoffers hun bestanden niet kunnen ontsleutelen zonder de hulp van aanvallers, en waarschuwt hen dat elke poging om bestanden te herstellen met behulp van software van derden zal resulteren in permanente schade.

Cybercriminelen kunnen worden gecontacteerd via een Tor-website of twee e-mailadressen die in de losgeldbrief staan vermeld. Ze dreigen ook de prijs van decodering te verhogen als slachtoffers niet binnen 72 uur contact met hen opnemen.

Marnet werd ontdekt tijdens het onderzoeken van malwaremonsters die waren verzonden naar online bedreigingsdabatasen. Het codeert en hernoemt bestanden en voegt een numerieke extensie toe aan elke bestandsnaam. De losgeldbrief informeert de slachtoffers dat ze contact moeten opnemen met aanvallers voor decoderingstools, aangezien het proberen om bestanden te herstellen met software van derden permanente schade zal aanrichten.

Wat staat er in de Marnet losgeldbrief?

De volledige tekst van de losgeldbrief gegenereerd door de Marnet-ransomware luidt als volgt:

UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
  3. Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp01@decorous.cyou
    ithelp01@heelheid.business

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kan ransomware vergelijkbaar met de Marnet-ransomware uw systeem infecteren?

Ransomware vergelijkbaar met Marnet kan uw systeem op verschillende manieren infecteren. De meest gebruikelijke manier is via kwaadaardige links of bijlagen die via e-mail, sociale media of andere berichtenplatforms worden verzonden. Deze kwaadaardige links en bijlagen bevatten vaak kwaadaardige code die kan worden uitgevoerd wanneer ze worden geopend, waardoor de ransomware toegang kan krijgen tot uw systeem. Bovendien kan ransomware worden verspreid via kwaadaardige websites en softwaredownloads. Het is belangrijk om voorzichtig te zijn bij het downloaden van bestanden van onbekende bronnen en om te voorkomen dat u op verdachte links of bijlagen klikt. Ten slotte kan ransomware zich ook verspreiden via onbeveiligde netwerken, dus het is belangrijk om ervoor te zorgen dat al uw apparaten goed zijn beveiligd met sterke wachtwoorden en up-to-date antivirussoftware.

Wat is de beste manier om uw persoonlijke bestanden te beschermen tegen ransomware die lijkt op de Marnet-ransomware?

De beste manier om uw persoonlijke bestanden te beschermen tegen ransomware die vergelijkbaar is met de Marnet-ransomware, is door goede cyberhygiëne toe te passen. Dit omvat het regelmatig maken van back-ups van uw gegevens, het gebruik van sterke wachtwoorden en tweefactorauthenticatie, het vermijden van het klikken op verdachte links of bijlagen en het alleen downloaden van software van vertrouwde bronnen. Daarnaast is het belangrijk om al uw apparaten en software up-to-date te houden met de nieuwste beveiligingspatches. Ten slotte moet u er ook voor zorgen dat uw antivirussoftware te allen tijde is ingeschakeld en actief is. Door deze stappen te volgen, kunt u uzelf helpen beschermen tegen ransomware-aanvallen.

January 26, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.