SaveLock Ransomware szyfruje pliki

ransomware

Podczas sprawdzania przesłanych nowych plików wykryto SaveLock, rodzaj oprogramowania ransomware. To złośliwe oprogramowanie jest powiązane z rodziną ransomware MedusaLocker. Podstawową funkcją SaveLock jest szyfrowanie danych, a następnie żądanie okupu w zamian za udostępnienie kluczy deszyfrujących.

W naszym systemie testowym to oprogramowanie ransomware szyfrowało pliki i modyfikowało ich nazwy. Oryginalne nazwy plików zostały rozszerzone o przyrostek „.savelock52”. Na przykład plik o nazwie „1.jpg” zostanie przekształcony w „1.jpg.savelock52”, a plik „2.png” zmieni się w „2.png.savelock52” i tak dalej w przypadku wszystkich zablokowanych plików.

Po zakończeniu procesu szyfrowania została zdeponowana wiadomość z żądaniem okupu zatytułowana „How_to_back_files.html”. Treść tej wiadomości wyraźnie wskazuje, że SaveLock koncentruje się na organizacjach i stosuje strategię zwaną podwójnym wyłudzeniem.

W nocie okupu wydanej przez SaveLock stwierdza się, że sieć korporacyjna ofiary została naruszona, a jej krytyczne pliki zostały zaszyfrowane przy użyciu technik kryptograficznych RSA i AES. Stanowczo odradza się ofierze zmianę lub próbę odzyskania dotkniętych plików przy użyciu oprogramowania stron trzecich, ponieważ takie działania mogłyby trwale uszkodzić dane.

Wiadomość oferuje bezpłatny test deszyfrowania, który można przeprowadzić na dwóch lub trzech nieistotnych plikach. Ofiara zostaje jednak poinformowana, że z sieci pobrano treści poufne i osobiste. Jeśli odmówią zapłaty okupu, skradzione dane zostaną upublicznione lub sprzedane stronom trzecim. Ofiara jest proszona o nawiązanie kontaktu z cyberprzestępcami, a każde opóźnienie przekraczające 72 godziny spowoduje zwiększone żądanie okupu.

SaveLock żądanie okupu w całości

Pełny tekst żądania okupu SaveLock brzmi następująco:

TWÓJ IDENTYFIKATOR OSOBISTY:

SIEĆ TWOJEJ FIRMY ZOSTAŁA PENETROWANA
Wszystkie Twoje ważne pliki zostały zaszyfrowane!

Twoje pliki są bezpieczne! Tylko zmodyfikowane. (RSA+AES)

JAKIEKOLWIEK PRÓBA PRZYWRACANIA PLIKÓW ZA POMOCĄ OPROGRAMOWANIA STRON TRZECICH
ZNISZCZY TO TRWALE.
NIE MODYFIKUJ ZASZYFROWANYCH PLIKÓW.
NIE ZMIENIAJ NAZW ZASZYFROWANYCH PLIKÓW.

Żadne oprogramowanie dostępne w Internecie nie może Ci pomóc. Tylko my możemy to zrobić
rozwiązać swój problem.

Zebraliśmy dane wysoce poufne/osobowe. Dane te są obecnie przechowywane na
prywatny serwer. Serwer ten zostanie natychmiast zniszczony po dokonaniu płatności.
Jeśli zdecydujesz się nie płacić, udostępnimy Twoje dane społeczeństwu lub sprzedawcy.
Możesz więc spodziewać się, że Twoje dane będą w najbliższej przyszłości publicznie dostępne.

Szukamy tylko pieniędzy i naszym celem nie jest niszczenie Twojej reputacji ani zapobieganie
od prowadzenia Twojej firmy.

Możesz przesłać nam 2-3 nieistotne pliki, a my je odszyfrujemy za darmo
aby udowodnić, że jesteśmy w stanie zwrócić Twoje pliki.

Skontaktuj się z nami, aby uzyskać cenę i uzyskać oprogramowanie deszyfrujące.

e-mail:
ithelp08@securitymy.name
ithelp08@yousheltered.com

Aby się z nami skontaktować, utwórz nowe bezpłatne konto e-mail na stronie: protonmail.com
JEŻELI NIE SKONTAKTUJESZ SIĘ Z NAMI W CIĄGU 72 GODZIN, CENA BĘDZIE WYŻSZA.

Jak chronić swoje dane przed atakami ransomware?

Ochrona danych przed atakami oprogramowania ransomware ma kluczowe znaczenie, aby uniknąć potencjalnie niszczycielskich konsekwencji zaszyfrowania plików i przetrzymywania ich jako zakładników. Oto podstawowe kroki, które możesz podjąć, aby chronić swoje dane:

Regularnie twórz kopie zapasowe swoich danych:
Twórz aktualne kopie zapasowe wszystkich ważnych plików na osobnych urządzeniach pamięci masowej, w trybie offline lub w chmurze.
Upewnij się, że kopie zapasowe są zautomatyzowane i uruchamiane regularnie, aby uchwycić ostatnie zmiany.

Użyj niezawodnego oprogramowania zabezpieczającego:
Używaj renomowanego oprogramowania antywirusowego i chroniącego przed złośliwym oprogramowaniem, aby wykrywać i blokować oprogramowanie ransomware.
Aktualizuj oprogramowanie zabezpieczające i system operacyjny za pomocą najnowszych poprawek zabezpieczeń.

Edukuj siebie i swój zespół:
Przeszkol siebie i swoich pracowników lub członków rodziny w zakresie zagrożeń związanych z oprogramowaniem ransomware i rozpoznawania prób phishingu.
Zachowaj ostrożność podczas klikania łączy lub otwierania załączników do wiadomości e-mail, zwłaszcza jeśli pochodzą one z nieznanych źródeł.

Używaj silnych haseł i uwierzytelniania dwuskładnikowego (2FA):
Wdrażaj silne, unikalne hasła do wszystkich swoich kont i regularnie je zmieniaj.
Włącz 2FA, jeśli to możliwe, aby dodać dodatkową warstwę zabezpieczeń do swoich kont.

Łatanie i aktualizacja oprogramowania:
Aktualizuj swój system operacyjny, aplikacje i wtyczki, aby załatać znane luki.
Wyłącz niepotrzebne usługi i funkcje, które mogą zostać wykorzystane przez oprogramowanie ransomware.

October 6, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.