Skylock Ransomware szyfruje pliki ofiar

ransomware

Badając próbki złośliwego oprogramowania, nasz zespół badaczy natknął się na Skylock, rodzaj oprogramowania ransomware należącego do rodziny MedusaLocker. Po zainfekowaniu komputera Skylock doda rozszerzenie ".skylock" na końcu każdej nazwy pliku, na przykład "1.jpg" zmieni się w "1.jpg.skylock". Upuszcza również plik o nazwie "How_to_back_files.html", który zawiera żądanie okupu, ostrzegające ofiarę, że wszystkie ważne pliki zostały zaszyfrowane przy użyciu szyfrowania RSA i AES. Żądanie okupu radzi ofierze, aby nie próbowała odzyskać plików przy użyciu oprogramowania innych firm, ponieważ może to trwale je uszkodzić. Hakerzy stojący za Skylock twierdzą również, że uzyskali wysoce poufne lub osobiste dane, które zniszczą po otrzymaniu płatności.

Jeśli ofiara zdecyduje się nie płacić, hakerzy grożą publicznym ujawnieniem danych ofiary. Żądanie okupu udostępnia stronę Tor, na której ofiara może skontaktować się z cyberprzestępcami, aby otrzymać instrukcje, jak zapłacić okup i uzyskać oprogramowanie deszyfrujące. Notatka ostrzega, że cena za odszyfrowanie wzrośnie, jeśli ofiara nie skontaktuje się z hakerami w ciągu 72 godzin.

Żądanie okupu Skylock grozi wyciekiem danych

Pełny tekst żądania okupu Skylock brzmi następująco:

TWÓJ OSOBISTY IDENTYFIKATOR:

SIEĆ TWOJEJ FIRMY ZOSTAŁA PENETROWANA
Wszystkie ważne pliki zostały zaszyfrowane!

Twoje pliki są bezpieczne! Tylko zmodyfikowane. (RSA+AES)

WSZELKIE PRÓBY PRZYWRÓCENIA PLIKÓW ZA POMOCĄ OPROGRAMOWANIA OSÓB TRZECICH
BĘDZIE TO TRWAŁE USZKODZIĆ.
NIE MODYFIKUJ ZASZYFROWANYCH PLIKÓW.
NIE ZMIENIAJ NAZW ZASZYFROWANYCH PLIKÓW.

Żadne oprogramowanie dostępne w Internecie nie może ci pomóc. Jesteśmy jedynymi, którzy mogą
rozwiązać swój problem.

Zebraliśmy wysoce poufne/dane osobowe. Te dane są obecnie przechowywane na
prywatny serwer. Ten serwer zostanie natychmiast zniszczony po dokonaniu płatności.
Jeśli zdecydujesz się nie płacić, udostępnimy Twoje dane publicznie lub odsprzedawcy.
Możesz więc spodziewać się, że Twoje dane będą publicznie dostępne w najbliższej przyszłości.

Szukamy tylko pieniędzy, a naszym celem nie jest niszczenie Twojej reputacji ani zapobieganie
Twoja firma nie działa.

Możesz przesłać nam 2-3 nieistotne pliki, a my odszyfrujemy je za darmo
aby udowodnić, że jesteśmy w stanie zwrócić Twoje pliki.

Skontaktuj się z nami w sprawie ceny i uzyskaj oprogramowanie deszyfrujące.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Pamiętaj, że ten serwer jest dostępny tylko przez przeglądarkę Tor

Postępuj zgodnie z instrukcjami, aby otworzyć link:

  1. Wpisz adres „hxxps://www.torproject.org” w przeglądarce internetowej. Otwiera stronę Tor.
  2. Naciśnij „Pobierz Tor”, a następnie „Pobierz pakiet Tor Browser”, zainstaluj i uruchom.
  3. Teraz masz przeglądarkę Tor. W przeglądarce Tor otwórz qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Rozpocznij czat i postępuj zgodnie z dalszymi instrukcjami.
    Jeśli nie możesz skorzystać z powyższego linku, skorzystaj z adresu e-mail:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • Aby się z nami skontaktować, utwórz nowe bezpłatne konto e-mail na stronie: protonmail.com
    JEŚLI NIE SKONTAKTUJESZ SIĘ Z NAMI W CIĄGU 72 GODZIN, CENA BĘDZIE WYŻSZA.

W jaki sposób ransomware, takie jak Skylock, może dostać się do twojego systemu?

Ransomware, takie jak Skylock, może dostać się do twojego systemu na różne sposoby, takie jak e-maile phishingowe, złośliwe strony internetowe i luki w oprogramowaniu. Jednym z najczęstszych sposobów infekowania systemu przez oprogramowanie ransomware są wiadomości e-mail typu phishing, których celem jest nakłonienie użytkownika do pobrania zainfekowanego załącznika lub kliknięcia złośliwego łącza. Gdy użytkownik to zrobi, ransomware jest instalowane w systemie.

Innym sposobem, w jaki ransomware może dostać się do systemu, są złośliwe strony internetowe, które wykorzystują luki w zabezpieczeniach przeglądarki użytkownika lub wtyczek. Witryny te mogą automatycznie pobierać i instalować ransomware bez wiedzy i zgody użytkownika.

Ponadto ransomware może wykorzystywać luki w zabezpieczeniach oprogramowania, takie jak przestarzałe systemy operacyjne, aby uzyskać dostęp do systemu. Po uzyskaniu dostępu ransomware może zaszyfrować pliki ofiary i zażądać zapłaty w zamian za klucz odszyfrowywania.

Aby chronić swój system przed oprogramowaniem ransomware, takim jak Skylock, ważne jest, aby aktualizować oprogramowanie, używać oprogramowania antywirusowego i zachować ostrożność podczas otwierania wiadomości e-mail lub odwiedzania witryn z nieznanych źródeł. Istotne jest również regularne tworzenie kopii zapasowych plików, aby zminimalizować wpływ ataku ransomware.

April 10, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.