Skynetwork Ransomware vormt een bedreiging voor de beveiliging van bedrijfsgegevens

ransomware

Tijdens ons onderzoek naar nieuwe ransomware-voorbeelden ontdekten onze onderzoekers de Skynetwork-ransomware. Deze malware behoort tot de MedusaLocker-ransomwarefamilie en heeft als doel gegevens te versleutelen en losgeld te eisen voor de ontsleuteling.

We hebben de Skynetwork-ransomware op ons systeem getest en ontdekten dat deze bestanden versleutelde door een ".skynetwork8"-extensie aan hun titels toe te voegen. Een bestand met de naam "1.jpg" wordt bijvoorbeeld "1.jpg.skynetwork8", enzovoort. De ransomware liet ook een bestand met de naam "How_to_back_files.html" op het bureaublad vallen, dat het bericht bevat waarin om losgeld wordt gevraagd.

De losgeldbrief maakt duidelijk dat deze ransomware gericht is op bedrijven en niet op individuele gebruikers. Het beweert dat het bedrijfsnetwerk van het slachtoffer is geïnfiltreerd en dat de versleutelde bestanden ontoegankelijk zijn omdat ze zijn versleuteld met RSA- en AES-cryptografische algoritmen. De notitie waarschuwt tegen het hernoemen of wijzigen van de getroffen bestanden, evenals het gebruik van decoderingssoftware van derden, omdat deze acties de bestanden permanent kunnen beschadigen.

Slachtoffers krijgen 72 uur de tijd om het losgeld te betalen, en na deze deadline wordt het bedrag verhoogd. De losgeldbrief beweert ook dat zeer vertrouwelijke en persoonlijke gegevens van het netwerk zijn geëxfiltreerd en zullen worden gelekt of verkocht als niet aan de losgeldeisen wordt voldaan. We raden echter ten zeerste af om het losgeld te betalen, aangezien er geen garantie is dat de gegevens zelfs na betaling zullen worden hersteld. Het komt zelfs zelden voor dat slachtoffers de beloofde decoderingssleutels/software ontvangen, en het betalen van het losgeld ondersteunt deze illegale activiteit alleen maar.

Op basis van onze uitgebreide ervaring met het analyseren en onderzoeken van ransomware-infecties, hebben we vastgesteld dat ontsleuteling zonder tussenkomst van de aanvallers zelden mogelijk is. Daarom dringen we er bij slachtoffers op aan om het losgeld niet te betalen en in plaats daarvan professionele hulp te zoeken bij het herstellen van hun gegevens.

Skynetwork kopieert enorme MedusaLocker-notitie

De volledige tekst van de losgeldbrief van Skynetwork luidt als volgt:

UW PERSOONLIJKE ID:

! UW BEDRIJFSNET IS GEOPEND!
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

ui adres

  • Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

  1. Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.
  2. Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.
  3. Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser
  4. Start een chat en volg de verdere instructies.
    Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
    ithelp02@decorous.cyou
    ithelp02@heelheid.business

  • Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
    ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.

Waarom is het nooit een goed idee om losgeld te betalen aan hackers?

Het is nooit een goed idee om losgeld te betalen aan hackers, omdat het illegale activiteiten aanmoedigt en ondersteunt. Cybercriminelen gebruiken ransomware-aanvallen om slachtoffers geld af te persen door hun waardevolle gegevens te versleutelen en betaling te eisen voor de vrijgave ervan. Het betalen van het losgeld is echter geen garantie dat de hackers de gegevens zullen decoderen, en het kan hen zelfs aanmoedigen om verdere aanvallen uit te voeren.

Bovendien biedt het betalen van het losgeld financiële prikkels voor hackers om hun criminele activiteiten voort te zetten en te investeren in het verbeteren van hun aanvalsmethoden. Het draagt ook bij aan de verspreiding van ransomware-aanvallen, waardoor een cyclus van criminele activiteiten ontstaat die de veiligheid en stabiliteit van zowel bedrijven als individuen bedreigt. Daarom raden experts af om losgeld te betalen en in plaats daarvan te investeren in preventieve maatregelen zoals back-ups van gegevens, netwerkbeveiliging en training van werknemers om het risico om het slachtoffer te worden van een ransomware-aanval te minimaliseren.

March 6, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.