SaveLock Ransomware codeert bestanden

ransomware

SaveLock, een type ransomware, werd ontdekt tijdens een onderzoek van nieuwe bestandsinzendingen. Deze schadelijke software is aangesloten bij de MedusaLocker-ransomwarefamilie. De primaire functie van SaveLock is het versleutelen van gegevens en het eisen van losgeld in ruil voor het verstrekken van decoderingssleutels.

In ons evaluatiesysteem voerde deze ransomware versleuteling van bestanden uit en wijzigde hun bestandsnamen. De originele bestandsnamen zijn uitgebreid met het achtervoegsel ".savelock52". Een bestand met de naam "1.jpg" zou bijvoorbeeld worden omgezet in "1.jpg.savelock52", en "2.png" zou "2.png.savelock52" worden, enzovoort voor alle vergrendelde bestanden.

Na voltooiing van het versleutelingsproces werd een bericht met de vraag om losgeld met de titel "How_to_back_files.html" geplaatst. De inhoud van dit bericht geeft duidelijk aan dat SaveLock zich richt op het targeten van organisaties en een strategie hanteert die bekend staat als dubbele afpersing.

Het losgeldbriefje uitgegeven door SaveLock verklaart dat het bedrijfsnetwerk van het slachtoffer is gecompromitteerd en dat hun kritieke bestanden zijn gecodeerd met behulp van cryptografische RSA- en AES-technieken. Het slachtoffer wordt ten zeerste afgeraden de getroffen bestanden te wijzigen of te proberen te herstellen met software van derden, omdat dergelijke acties de gegevens permanent zouden beschadigen.

Het bericht biedt een gratis decoderingstest die kan worden uitgevoerd op twee tot drie onbelangrijke bestanden. Het slachtoffer wordt er echter van op de hoogte gebracht dat er vertrouwelijke en persoonlijke inhoud uit het netwerk is gehaald. Als ze weigeren het losgeld te betalen, worden de gestolen gegevens openbaar gemaakt of aan derden verkocht. Het slachtoffer wordt dringend verzocht contact op te nemen met de cybercriminelen, en elke vertraging van meer dan 72 uur zal resulteren in een geëscaleerde vraag naar losgeld.

SaveLock losgeldbrief volledig

De volledige tekst van de SaveLock-losgeldbrief luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNETWERK IS BINNENGEBRACHT
Al uw belangrijke bestanden zijn gecodeerd!

Uw bestanden zijn veilig! Alleen aangepast. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPEREN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
Hernoem de gecodeerde bestanden NIET.

Er is geen software beschikbaar op internet die u kan helpen. Wij zijn de enigen die daartoe in staat zijn
los uw probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een privéserver. Deze server wordt na uw betaling onmiddellijk vernietigd.
Als u besluit niet te betalen, geven wij uw gegevens vrij aan het publiek of aan de wederverkoper.
U kunt er dus van uitgaan dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

Wij streven alleen naar geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf niet meer draait.

U kunt ons 2-3 niet-belangrijke bestanden sturen en wij zullen deze gratis decoderen
om te bewijzen dat wij uw bestanden terug kunnen geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

e-mail:
ithelp08@securitymijn.naam
ithelp08@yousheltered.com

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS NEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kunt u uw gegevens beschermen tegen ransomware-aanvallen?

Het beschermen van uw gegevens tegen ransomware-aanvallen is van cruciaal belang om de potentieel verwoestende gevolgen van het versleutelen en gijzelen van uw bestanden te voorkomen. Hier volgen de essentiële stappen die u kunt nemen om uw gegevens te beschermen:

Maak regelmatig een back-up van uw gegevens:
Zorg voor actuele back-ups van al uw belangrijke bestanden op afzonderlijke en offline opslagapparaten of in de cloud.
Zorg ervoor dat back-ups geautomatiseerd zijn en regelmatig worden uitgevoerd om recente wijzigingen vast te leggen.

Gebruik betrouwbare beveiligingssoftware:
Gebruik gerenommeerde antivirus- en antimalwaresoftware om ransomware te detecteren en te blokkeren.
Houd uw beveiligingssoftware en besturingssysteem up-to-date met de nieuwste beveiligingspatches.

Ontwikkel uzelf en uw team:
Train uzelf en uw medewerkers of gezinsleden over ransomware-bedreigingen en hoe u phishing-pogingen kunt herkennen.
Wees voorzichtig bij het klikken op links of het openen van e-mailbijlagen, vooral als deze afkomstig zijn van onbekende bronnen.

Gebruik sterke wachtwoorden en tweefactorauthenticatie (2FA):
Implementeer sterke, unieke wachtwoorden voor al uw accounts en wijzig deze regelmatig.
Schakel waar mogelijk 2FA in om een extra beveiligingslaag aan uw accounts toe te voegen.

Software patchen en updaten:
Houd uw besturingssysteem, applicaties en plug-ins up-to-date om bekende kwetsbaarheden te verhelpen.
Schakel onnodige services en functies uit die kunnen worden misbruikt door ransomware.

October 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.