Newlocker Ransomware sluit zich aan bij de familie van MedusaLocker-klonen

Tijdens onze inspectie van malwaremonsters ontdekten we Newlocker, een ransomware-programma dat deel uitmaakt van de MedusaLocker-familie. De ransomware versleutelt bestanden en voegt de extensie ".newlocker" toe aan hun namen. Het creëert ook een losgeldbrief in de vorm van een HTML-bestand met de naam "HOW_TO_RECOVER_DATA.html".

Een bestand met de naam "1.jpg" wordt bijvoorbeeld hernoemd naar "1.jpg.newlocker", terwijl "2.png" wordt "2.png.newlocker", enzovoort. De losgeldbrief waarschuwt het slachtoffer dat hun netwerk is aangetast en dat belangrijke bestanden zijn versleuteld met behulp van RSA- en AES-versleutelingsalgoritmen. De aanvallers beweren dat software van derden de bestanden niet kan decoderen en dat elke poging daartoe zal leiden tot permanent verlies van gegevens.

De losgeldbrief waarschuwt het slachtoffer tegen het wijzigen of hernoemen van de versleutelde bestanden en dreigt zeer vertrouwelijke en persoonlijke gegevens openbaar te maken of te verkopen als het losgeld niet wordt betaald. De aanvallers bieden aan om enkele niet-essentiële bestanden gratis te decoderen als bewijs van hun vermogen om de gegevens te herstellen.

De losgeldbrief bevat twee e-mailadressen waarmee het slachtoffer contact kan opnemen en het losgeld kan betalen om de decoderingssleutel en software te ontvangen. Het waarschuwt dat de decoderingssleutel slechts tijdelijk wordt opgeslagen en dat het slachtoffer zo snel mogelijk contact moet opnemen. Bovendien, als het slachtoffer niet binnen 72 uur contact opneemt met de aanvallers, zal het losgeld stijgen.

Newlocker Ransom biedt decodering van enkele bestanden aan

De volledige tekst van de losgeldbrief van Newlocker luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNET IS GEPOTEN
AL JE BELANGRIJKE BESTANDEN ZIJN VERSLEUTELD!

JE BESTANDEN ZIJN VEILIG! ENKEL GEWIJZIGD ALLEEN. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL UW BESTAND PERMENANT VERNIETIGEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN. HERNOEM GEEN VERSLEUTELDE BESTANDEN.

GEEN SOFTWARE BESCHIKBAAR OP INTERNET KAN U HELPEN. WE HEBBEN ALLEEN
OPLOSSING VOOR UW PROBLEEM.

WE VERZAMELEN UITERST VERTROUWELIJKE/PERSORNELE GEGEVENS. DEZE DATA
WORDEN MOMENTEEL OPGESLAGEN OP EEN PRIVÉSERVER. DEZE SERVER ZAL ZIJN
ONMIDDELLIJK VERNIETIGD NA UW BETALING. WIJ ZOEK ALLEEN GELD
EN WILT UW REPUTATIE NIET SCHADEN. ALS U BESLUIT
NIET BETALEN, WE ZULLEN DEZE GEGEVENS VRIJGEVEN AAN PUBLIEK OF WEDERVERKOPER.

U ZULT ONS 2-3 NIET-BELANGRIJKE BESTANDEN STUREN EN WIJ ZULLEN
DECRYPTEER HET GRATIS OM TE BEWIJZEN DAT WIJ UW BESTANDEN KUNNEN GEVEN
RUG.

NEEM CONTACT MET ONS OP VOOR PRIJS (BITCOIN) EN ONTVANG DECRYPTIESOFTWARE.

microhdd@tuta.io
microhdd@firemail.cc
MAAK ZO SNEL MOGELIJK CONTACT OP. UW DECRYPTIESLEUTEL WORDT ALLEEN OPGESLAGEN
TIJDELIJK. ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kunt u uw gegevens beschermen tegen ransomware zoals Newlocker?

Er zijn verschillende stappen die u kunt nemen om uw gegevens te beschermen tegen ransomware zoals Newlocker:

  • Maak regelmatig een back-up van uw gegevens: zorg ervoor dat u regelmatig een back-up maakt van uw belangrijke gegevens en bewaar de back-ups op een veilige locatie, bij voorkeur offline.
  • Houd uw software up-to-date: zorg ervoor dat u uw besturingssysteem, antivirus en andere software altijd regelmatig bijwerkt om u te beschermen tegen kwetsbaarheden die ransomware kan misbruiken.
  • Gebruik sterke wachtwoorden en tweefactorauthenticatie: gebruik sterke wachtwoorden en schakel waar mogelijk tweefactorauthenticatie in, omdat dit ongeautoriseerde toegang tot uw accounts kan helpen voorkomen.
  • Wees voorzichtig bij het openen van e-mailbijlagen: Ransomware verspreidt zich vaak via e-mailbijlagen, dus open geen bijlagen van onbekende afzenders en wees voorzichtig, zelfs bij het openen van bijlagen van bekende afzenders.
  • Gebruik gerenommeerde beveiligingssoftware: installeer gerenommeerde antivirus- en antimalwaresoftware op uw systeem en zorg ervoor dat deze regelmatig worden bijgewerkt.
  • Wees voorzichtig bij het bezoeken van websites: vermijd het bezoeken van mogelijk risicovolle websites en download nooit iets van niet-vertrouwde bronnen.

Door deze voorzorgsmaatregelen te nemen, kunt u het risico dat ransomware uw systeem infecteert aanzienlijk verminderen en uw gegevens veilig houden.

May 10, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.