Marnet Ransomware to nowy wariant MedusaLocker

Marnet to odmiana ransomware, która szyfruje, a następnie zmienia nazwy plików, pozostawiając żądanie okupu w postaci pliku HTML.

Należy do rodziny MedusaLocker i modyfikuje nazwy plików poprzez dodanie numeru do rozszerzenia. Żądanie okupu stwierdza, że ofiary nie mogą odszyfrować swoich plików bez pomocy atakujących i ostrzega je, że wszelkie próby przywrócenia plików przy użyciu oprogramowania stron trzecich spowodują trwałe uszkodzenie.

Z cyberprzestępcami można się skontaktować za pośrednictwem strony internetowej Tor lub dwóch adresów e-mail podanych w żądaniu okupu. Grożą również podwyższeniem ceny za odszyfrowanie, jeśli ofiary nie skontaktują się z nimi w ciągu 72 godzin.

Marnet został wykryty podczas badania próbek złośliwego oprogramowania przesłanych do internetowych baz danych zagrożeń. Szyfruje i zmienia nazwy plików, dodając numeryczne rozszerzenie do każdej nazwy pliku. Żądanie okupu informuje ofiary, że muszą skontaktować się z atakującymi w celu uzyskania narzędzi do odszyfrowania, ponieważ próba przywrócenia plików za pomocą oprogramowania innej firmy spowoduje trwałe uszkodzenie.

Co znajduje się w żądaniu okupu Marnet?

Pełny tekst żądania okupu wygenerowanego przez ransomware Marnet brzmi następująco:

TWÓJ OSOBISTY IDENTYFIKATOR:

/!\ SIEĆ TWOJEJ FIRMY ZOSTAŁA Spenetrowana /!\
Wszystkie ważne pliki zostały zaszyfrowane!

Twoje pliki są bezpieczne! Tylko zmodyfikowane. (RSA+AES)

WSZELKIE PRÓBY PRZYWRÓCENIA PLIKÓW ZA POMOCĄ OPROGRAMOWANIA OSÓB TRZECICH
BĘDZIE TO TRWAŁE USZKODZIĆ.
NIE MODYFIKUJ ZASZYFROWANYCH PLIKÓW.
NIE ZMIENIAJ NAZW ZASZYFROWANYCH PLIKÓW.

Żadne oprogramowanie dostępne w Internecie nie może ci pomóc. Jesteśmy jedynymi, którzy mogą
rozwiązać swój problem.

Zebraliśmy wysoce poufne/dane osobowe. Te dane są obecnie przechowywane na
prywatny serwer. Ten serwer zostanie natychmiast zniszczony po dokonaniu płatności.
Jeśli zdecydujesz się nie płacić, udostępnimy Twoje dane publicznie lub odsprzedawcy.
Możesz więc spodziewać się, że Twoje dane będą publicznie dostępne w najbliższej przyszłości.

Szukamy tylko pieniędzy, a naszym celem nie jest niszczenie Twojej reputacji ani zapobieganie
Twoja firma nie działa.

Możesz przesłać nam 2-3 nieistotne pliki, a my odszyfrujemy je za darmo
aby udowodnić, że jesteśmy w stanie zwrócić Twoje pliki.

Skontaktuj się z nami w sprawie ceny i uzyskaj oprogramowanie deszyfrujące.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Pamiętaj, że ten serwer jest dostępny tylko przez przeglądarkę Tor

Postępuj zgodnie z instrukcjami, aby otworzyć link:

  1. Wpisz adres „hxxps://www.torproject.org” w przeglądarce internetowej. Otwiera stronę Tor.
  2. Naciśnij „Pobierz Tor”, a następnie „Pobierz pakiet Tor Browser”, zainstaluj i uruchom.
  3. Teraz masz przeglądarkę Tor. W przeglądarce Tor otwórz qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Rozpocznij czat i postępuj zgodnie z dalszymi instrukcjami.
    Jeśli nie możesz skorzystać z powyższego linku, skorzystaj z adresu e-mail:
    ithelp01@decorous.cyou
    ithelp01@wholeness.business

Aby się z nami skontaktować, utwórz nowe bezpłatne konto e-mail na stronie: protonmail.com
JEŚLI NIE SKONTAKTUJESZ SIĘ Z NAMI W CIĄGU 72 GODZIN, CENA BĘDZIE WYŻSZA.

W jaki sposób ransomware podobne do ransomware Marnet może zainfekować twój system?

Oprogramowanie ransomware podobne do Marnet może zainfekować twój system na różne sposoby. Najczęstszym sposobem są złośliwe linki lub załączniki wysyłane za pośrednictwem poczty e-mail, mediów społecznościowych lub innych platform komunikacyjnych. Te złośliwe linki i załączniki często zawierają złośliwy kod, który może zostać uruchomiony po otwarciu, umożliwiając oprogramowaniu ransomware uzyskanie dostępu do twojego systemu. Ponadto oprogramowanie ransomware może być rozpowszechniane za pośrednictwem złośliwych stron internetowych i pobierania oprogramowania. Ważne jest, aby zachować ostrożność podczas pobierania plików z nieznanych źródeł i unikać klikania podejrzanych linków lub załączników. Oprogramowanie ransomware może również rozprzestrzeniać się przez niezabezpieczone sieci, dlatego ważne jest, aby wszystkie urządzenia były odpowiednio zabezpieczone silnymi hasłami i aktualnym oprogramowaniem antywirusowym.

Jaki jest najlepszy sposób ochrony plików osobistych przed oprogramowaniem ransomware podobnym do oprogramowania ransomware Marnet?

Najlepszym sposobem ochrony plików osobistych przed oprogramowaniem ransomware podobnym do oprogramowania ransomware Marnet jest przestrzeganie zasad higieny cybernetycznej. Obejmuje to regularne tworzenie kopii zapasowych danych, stosowanie silnych haseł i uwierzytelnianie dwuskładnikowe, unikanie klikania podejrzanych łączy lub załączników oraz pobieranie oprogramowania wyłącznie z zaufanych źródeł. Ponadto ważne jest, aby wszystkie urządzenia i oprogramowanie były aktualne z najnowszymi poprawkami zabezpieczeń. Na koniec należy również upewnić się, że oprogramowanie antywirusowe jest włączone i działa przez cały czas. Wykonując te czynności, możesz pomóc chronić się przed atakami ransomware.

January 26, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.