Skylock Ransomware versleutelt bestanden van slachtoffers

ransomware

Bij het onderzoeken van voorbeelden van malware kwam ons team van onderzoekers Skylock tegen, een type ransomware dat behoort tot de MedusaLocker-familie. Zodra het een computer infecteert, voegt Skylock de extensie ".skylock" toe aan het einde van elke bestandsnaam, bijvoorbeeld "1.jpg" wordt "1.jpg.skylock". Het dropt ook een bestand met de naam "How_to_back_files.html", dat een losgeldbrief bevat die het slachtoffer waarschuwt dat alle belangrijke bestanden zijn gecodeerd met RSA- en AES-codering. De losgeldbrief adviseert het slachtoffer om niet te proberen de bestanden te herstellen met behulp van software van derden, omdat dit ze permanent kan beschadigen. De hackers achter Skylock beweren ook zeer vertrouwelijke of persoonlijke gegevens te hebben verkregen, die ze na ontvangst van betaling zullen vernietigen.

Als het slachtoffer ervoor kiest niet te betalen, dreigen de hackers de gegevens van het slachtoffer openbaar te maken. De losgeldbrief biedt een Tor-site waar het slachtoffer contact kan opnemen met de cybercriminelen om instructies te krijgen over hoe het losgeld te betalen en de decoderingssoftware te verkrijgen. De notitie waarschuwt dat de decoderingsprijs zal stijgen als het slachtoffer niet binnen 72 uur contact opneemt met de hackers.

Skylock Ransom Note dreigt gegevens te lekken

De volledige tekst van de losgeldbrief van Skylock luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNET IS GEPOTEN
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
  3. Nu heb je de Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp02@decorous.cyou
    ithelp02@heelheid.business

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kan ransomware zoals Skylock uw systeem binnendringen?

Ransomware zoals Skylock kan uw systeem op verschillende manieren binnendringen, zoals phishing-e-mails, kwaadwillende websites en softwarekwetsbaarheden. Een van de meest gebruikelijke manieren waarop ransomware een systeem infecteert, is via phishing-e-mails, die zijn ontworpen om de gebruiker te misleiden om een geïnfecteerde bijlage te downloaden of op een schadelijke link te klikken. Zodra de gebruiker dit doet, wordt de ransomware op het systeem geïnstalleerd.

Een andere manier waarop ransomware een systeem kan binnendringen, is via kwaadwillende websites die misbruik maken van kwetsbaarheden in de browser of plug-ins van de gebruiker. Deze websites kunnen de ransomware automatisch downloaden en installeren zonder medeweten of toestemming van de gebruiker.

Bovendien kan ransomware misbruik maken van beveiligingsproblemen in software, zoals verouderde besturingssystemen, om toegang te krijgen tot het systeem. Zodra het toegang heeft, kan de ransomware de bestanden van het slachtoffer versleutelen en betaling eisen in ruil voor de decoderingssleutel.

Om uw systeem te beschermen tegen ransomware zoals Skylock, is het belangrijk om uw software up-to-date te houden, antivirussoftware te gebruiken en voorzichtig te zijn bij het openen van e-mails of het bezoeken van websites van onbekende bronnen. Het is ook essentieel om regelmatig een back-up van uw bestanden te maken om de impact van een ransomware-aanval te minimaliseren.

April 10, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.