Skynet Ransomware is een MesudaLocker-kloon

ransomware

Skynet is een type ransomware dat behoort tot de MedusaLocker-familie, dat ons team van malware-experts ontdekte tijdens het analyseren van malwarevoorbeelden. Skynet heeft tot doel bestanden op de beoogde computer te versleutelen door de extensie ".Skynet" toe te voegen aan het einde van bestandsnamen, zoals "1.jpg.Skynet" en "2.png.Skynet".

De ransomware maakt ook een losgeldnota met de naam "Instructions for decryption.txt", waarin de slachtoffers worden gewaarschuwd dat software van derden zal resulteren in permanente schade aan hun bestanden. Het waarschuwt ook voor het wijzigen of hernoemen van de gecodeerde bestanden, omdat dit het decoderingsproces bemoeilijkt. De notitie benadrukt dat er geen manier is om de bestanden te herstellen via beschikbare internetsoftware en dat de enige oplossing het betalen van losgeld is.

In de notitie dreigen de aanvallers gevoelige en persoonlijke gegevens openbaar te maken of te verkopen aan andere partijen als het losgeld niet wordt betaald. De notitie bevat links om via de Tor-browser contact op te nemen met de aanvallers, evenals e-mailadressen (ithelp1@decorous.cyu en ithelp01@wholeness.business) als de link niet werkt.

Ten slotte waarschuwt de losgeldbrief dat als de slachtoffers niet binnen 72 uur contact opnemen met de cybercriminelen, de decoderingskosten zullen stijgen.

Skynet gebruikt een lange maar standaard MedusaLocker-notitie

De volledige tekst van de losgeldbrief van Skynet luidt als volgt:

Je identiteitskaart: -

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
  3. Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp1@decorous.cyou
    ithelp01@heelheid.business

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Wat is de beste manier om uw gegevens te beschermen tegen ransomware zoals Skynet?

Er zijn verschillende manieren om uw gegevens te beschermen tegen ransomware zoals Skynet. Hier volgen enkele praktische tips:

Maak regelmatig een back-up van uw gegevens: dit is de belangrijkste stap die u kunt nemen om uw gegevens tegen ransomware te beschermen. Maak regelmatig een back-up van al uw belangrijke bestanden op een externe harde schijf, cloudopslag of een betrouwbare back-upoplossing.

Gebruik sterke wachtwoorden en tweefactorauthenticatie: Zorg ervoor dat u sterke wachtwoorden gebruikt die moeilijk te raden zijn en schakel waar mogelijk tweefactorauthenticatie in. Dit kan voorkomen dat hackers toegang krijgen tot uw accounts en systemen.

Houd uw software up-to-date: werk uw besturingssysteem, software en applicaties regelmatig bij om u te beschermen tegen bekende kwetsbaarheden en exploits.

Installeer gerenommeerde antivirus- en antimalwaresoftware: installeer betrouwbare antivirus- en antimalwaresoftware en houd deze up-to-date om eventuele bedreigingen op uw computer te detecteren en te verwijderen.

Wees voorzichtig met verdachte e-mails en bijlagen: Wees voorzichtig bij het openen van e-mails of het downloaden van bijlagen van onbekende of verdachte bronnen. Vermijd het klikken op links of het downloaden van bijlagen van ongevraagde e-mails.

Gebruik een firewall: een firewall kan ongeautoriseerde toegang tot uw computer en netwerk helpen blokkeren.

Door deze best practices te volgen, kunt u het risico aanzienlijk verkleinen dat ransomware zoals Skynet uw computer infecteert en uw gegevens versleutelt.

March 28, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.