Skynet Ransomware to klon MesudaLockera

ransomware

Skynet to rodzaj oprogramowania ransomware należącego do rodziny MedusaLocker, które nasz zespół ekspertów ds. złośliwego oprogramowania odkrył podczas analizy próbek złośliwego oprogramowania. Skynet ma na celu zaszyfrowanie plików na docelowym komputerze, dodając rozszerzenie ".Skynet" na końcu nazw plików, takie jak "1.jpg.Skynet" i "2.png.Skynet".

Ransomware tworzy również żądanie okupu o nazwie „Instructions for decryption.txt”, ostrzegając ofiary, że oprogramowanie stron trzecich spowoduje trwałe uszkodzenie ich plików. Ostrzega również przed modyfikacją lub zmianą nazwy zaszyfrowanych plików, ponieważ skomplikuje to proces deszyfrowania. Notatka podkreśla, że nie ma możliwości odzyskania plików za pomocą dostępnego oprogramowania internetowego, a jedynym rozwiązaniem jest zapłacenie okupu.

W notatce napastnicy grożą upublicznieniem wrażliwych i osobistych danych lub sprzedażą ich innym podmiotom, jeśli okup nie zostanie zapłacony. Notatka zawiera linki do kontaktu z atakującymi za pośrednictwem przeglądarki Tor, a także adresy e-mail (ithelp1@decorous.cyyou i ithelp01@wholeness.business), jeśli link nie działa.

Na koniec żądanie okupu ostrzega, że jeśli ofiary nie skontaktują się z cyberprzestępcami w ciągu 72 godzin, koszt odszyfrowania wzrośnie.

Skynet używa długiej, ale standardowej notatki MedusaLocker

Pełny tekst żądania okupu Skynet wygląda następująco:

Twój identyfikator: -

/!\ SIEĆ TWOJEJ FIRMY ZOSTAŁA Spenetrowana /!\
Wszystkie ważne pliki zostały zaszyfrowane!

Twoje pliki są bezpieczne! Tylko zmodyfikowane. (RSA+AES)

WSZELKIE PRÓBY PRZYWRÓCENIA PLIKÓW ZA POMOCĄ OPROGRAMOWANIA OSÓB TRZECICH
BĘDZIE TO TRWAŁE USZKODZIĆ.
NIE MODYFIKUJ ZASZYFROWANYCH PLIKÓW.
NIE ZMIENIAJ NAZW ZASZYFROWANYCH PLIKÓW.

Żadne oprogramowanie dostępne w Internecie nie może ci pomóc. Jesteśmy jedynymi, którzy mogą
rozwiązać swój problem.

Zebraliśmy wysoce poufne/dane osobowe. Te dane są obecnie przechowywane na
prywatny serwer. Ten serwer zostanie natychmiast zniszczony po dokonaniu płatności.
Jeśli zdecydujesz się nie płacić, udostępnimy Twoje dane publicznie lub odsprzedawcy.
Możesz więc spodziewać się, że Twoje dane będą publicznie dostępne w najbliższej przyszłości.

Szukamy tylko pieniędzy, a naszym celem nie jest niszczenie Twojej reputacji ani zapobieganie
Twoja firma nie działa.

Możesz przesłać nam 2-3 nieistotne pliki, a my odszyfrujemy je za darmo
aby udowodnić, że jesteśmy w stanie zwrócić Twoje pliki.

Skontaktuj się z nami w sprawie ceny i uzyskaj oprogramowanie deszyfrujące.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Pamiętaj, że ten serwer jest dostępny tylko przez przeglądarkę Tor

Postępuj zgodnie z instrukcjami, aby otworzyć łącze:

  1. Wpisz adres „hxxps://www.torproject.org” w przeglądarce internetowej. Otwiera stronę Tor.
  2. Naciśnij „Pobierz Tor”, a następnie „Pobierz pakiet Tor Browser”, zainstaluj i uruchom.
  3. Teraz masz przeglądarkę Tor. W przeglądarce Tor otwórz qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Rozpocznij czat i postępuj zgodnie z dalszymi instrukcjami.
    Jeśli nie możesz skorzystać z powyższego linku, skorzystaj z adresu e-mail:
    ithelp1@decorous.cyo
    ithelp01@wholeness.business

  • Aby się z nami skontaktować, utwórz nowe bezpłatne konto e-mail na stronie: protonmail.com
    JEŚLI NIE SKONTAKTUJESZ SIĘ Z NAMI W CIĄGU 72 GODZIN, CENA BĘDZIE WYŻSZA.

Jaki jest najlepszy sposób ochrony danych przed oprogramowaniem ransomware, takim jak Skynet?

Istnieje kilka sposobów ochrony danych przed oprogramowaniem ransomware, takim jak Skynet. Oto kilka najlepszych praktyk:

Regularnie twórz kopie zapasowe danych: To najważniejszy krok, jaki możesz podjąć, aby chronić swoje dane przed oprogramowaniem ransomware. Regularnie twórz kopie zapasowe wszystkich ważnych plików na zewnętrznym dysku twardym, w chmurze lub w niezawodnym rozwiązaniu do tworzenia kopii zapasowych.

Używaj silnych haseł i uwierzytelniania dwuskładnikowego: Upewnij się, że używasz silnych haseł, które są trudne do odgadnięcia i włączaj uwierzytelnianie dwuskładnikowe tam, gdzie to możliwe. Może to uniemożliwić hakerom uzyskanie dostępu do Twoich kont i systemów.

Aktualizuj oprogramowanie: regularnie aktualizuj system operacyjny, oprogramowanie i aplikacje, aby chronić się przed znanymi lukami w zabezpieczeniach i exploitami.

Zainstaluj renomowane oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem: Zainstaluj renomowane oprogramowanie antywirusowe i chroniące przed złośliwym oprogramowaniem i aktualizuj je, aby wykrywać i usuwać wszelkie zagrożenia na komputerze.

Uważaj na podejrzane wiadomości e-mail i załączniki: Zachowaj ostrożność podczas otwierania wiadomości e-mail lub pobierania załączników z nieznanych lub podejrzanych źródeł. Unikaj klikania linków lub pobierania załączników z niechcianych wiadomości e-mail.

Użyj zapory: Zapora może pomóc zablokować nieautoryzowany dostęp do komputera i sieci.

Postępując zgodnie z tymi najlepszymi praktykami, możesz znacznie zmniejszyć ryzyko zainfekowania komputera i zaszyfrowania danych przez oprogramowanie ransomware, takie jak Skynet.

March 28, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.