Skynetlock Ransomware is gebaseerd op MedusaLocker

ransomware

Tijdens ons routineonderzoek naar nieuwe malware ontdekte ons team Skynetlock, een variant van de MedusaLocker-ransomwarefamilie. Het primaire doel van Skynetlock is om bestanden te versleutelen, zoals we hebben waargenomen tijdens het analyseren ervan. De ransomware voegt ook zijn extensie (".skynetlock") toe aan bestandsnamen en genereert een losgeldbrief in het bestandsformaat "How_to_back_files.html".

Skynetlock wijzigt bestandsnamen door de extensie eraan toe te voegen, zoals het wijzigen van "1.jpg" in "1.jpg.skynetlock", "2.png" in "2.png.skynetlock", enzovoort. De losgeldbrief in het bestand waarschuwt de slachtoffers dat hun persoonlijke of bedrijfsnetwerk is geschonden en dat al hun kritieke bestanden zijn versleuteld met RSA- en AES-versleuteling.

Bovendien beweren de aanvallers dat elke poging om de bestanden te herstellen met behulp van software van derden zal leiden tot blijvende schade. Ze beweren ook zeer vertrouwelijke of persoonlijke gegevens te hebben verkregen, die ze zullen onthullen of verkopen als de slachtoffers weigeren het losgeld te betalen. De losgeldbrief bevat een Tor-link die slachtoffers kunnen gebruiken om contact op te nemen met de aanvallers. De aanvallers bieden aan om enkele niet-kritieke bestanden te decoderen om aan te tonen dat ze de bestanden kunnen leveren.

De losgeldbrief waarschuwt slachtoffers ook dat de decoderingsprijs zal stijgen als ze niet binnen 72 uur contact opnemen met de bedreigingsactoren. Het is van cruciaal belang om passende maatregelen te nemen om uw systeem te beschermen tegen ransomware-aanvallen, zoals het regelmatig maken van back-ups van uw gegevens, voorzichtig zijn bij het openen van e-mailbijlagen of het klikken op links, en het gebruik van betrouwbare antivirussoftware.

Skynetlock Ransom Note belooft decodering van enkele bestanden

De volledige tekst van de losgeldbrief van Skynetlock luidt als volgt:

UW PERSOONLIJKE ID:

UW BEDRIJFSNET IS GEPOTEN
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
  3. Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp02@decorous.cyou
    ithelp02@heelheid.business

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Hoe kunt u uw bestanden beschermen tegen ransomware zoals Skynetlock?

  • Het beschermen van uw bestanden tegen ransomware zoals Skynetlock omvat het implementeren van verschillende preventieve maatregelen. Hier volgen enkele stappen die u kunt nemen om uw bestanden te beschermen tegen ransomware-aanvallen:
  • Maak regelmatig een back-up van uw gegevens: maak regelmatig een back-up van uw bestanden op een externe harde schijf, cloudopslag of een andere veilige opslagoplossing. Hierdoor kunt u uw gegevens herstellen als deze door ransomware worden versleuteld.
  • Houd uw software en besturingssysteem up-to-date: zorg ervoor dat uw software en besturingssysteem altijd up-to-date zijn met de nieuwste beveiligingspatches en updates. Cybercriminelen maken vaak misbruik van kwetsbaarheden in verouderde software en besturingssystemen om ransomware-aanvallen uit te voeren.
  • Wees voorzichtig met e-mailbijlagen: open geen e-mailbijlagen en klik niet op links van onbekende of verdachte bronnen. Cybercriminelen gebruiken vaak phishing-e-mails om ransomware te verspreiden.
  • Gebruik betrouwbare antivirussoftware: installeer betrouwbare antivirussoftware die ransomware-aanvallen kan detecteren en blokkeren. Zorg ervoor dat u de software up-to-date houdt om de nieuwste bedreigingen te detecteren.
  • Gebruik sterke en unieke wachtwoorden: Gebruik sterke en unieke wachtwoorden voor uw online accounts en vermijd het gebruik van hetzelfde wachtwoord voor meerdere accounts. Dit voorkomt dat cybercriminelen toegang krijgen tot uw accounts en bestanden.

Door deze preventieve maatregelen te volgen, kunt u het risico om slachtoffer te worden van ransomware-aanvallen zoals Skynetlock aanzienlijk verminderen en uw bestanden beschermen tegen versleuteling en vastgehouden worden voor losgeld.

April 20, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.