Skynetwork Ransomware zagraża bezpieczeństwu danych korporacyjnych

ransomware

Podczas badania nowych próbek oprogramowania ransomware nasi badacze odkryli oprogramowanie ransomware Skynetwork. To złośliwe oprogramowanie należy do rodziny ransomware MedusaLocker, a jego celem jest szyfrowanie danych i żądanie okupu za ich odszyfrowanie.

Przetestowaliśmy oprogramowanie ransomware Skynetwork w naszym systemie i stwierdziliśmy, że szyfruje ono pliki, dodając rozszerzenie „.skynetwork8” do ich tytułów. Na przykład plik o nazwie „1.jpg” zmieni się w „1.jpg.skynetwork8” i tak dalej. Oprogramowanie ransomware upuściło również plik o nazwie „How_to_back_files.html” na pulpicie, który zawiera wiadomość z żądaniem okupu.

Żądanie okupu wyjaśnia, że celem tego ransomware są firmy, a nie indywidualni użytkownicy. Twierdzi, że sieć firmowa ofiary została zinfiltrowana i że zaszyfrowane pliki są niedostępne, ponieważ zostały zaszyfrowane przy użyciu algorytmów kryptograficznych RSA i AES. Uwaga ostrzega przed zmianą nazwy lub modyfikacją plików, których dotyczy problem, a także przed użyciem oprogramowania odszyfrowującego innych firm, ponieważ działania te mogą trwale uszkodzić pliki.

Ofiary mają 72 godziny na zapłacenie okupu, a po tym terminie kwota wzrasta. Żądanie okupu twierdzi również, że wysoce poufne i osobiste dane zostały wydobyte z sieci i zostaną ujawnione lub sprzedane, jeśli żądania okupu nie zostaną spełnione. Jednak zdecydowanie odradzamy płacenie okupu, ponieważ nie ma gwarancji, że dane zostaną odzyskane nawet po zapłaceniu. W rzeczywistości ofiary rzadko otrzymują obiecane klucze/oprogramowanie do odszyfrowania, a zapłacenie okupu wspiera tylko tę nielegalną działalność.

W oparciu o nasze rozległe doświadczenie w analizowaniu i badaniu infekcji ransomware, stwierdziliśmy, że odszyfrowanie bez udziału atakujących jest rzadko możliwe. Dlatego zalecamy ofiarom unikanie płacenia okupu i szukanie profesjonalnej pomocy w odzyskaniu danych.

Skynetwork kopiuje ogromną notatkę MedusaLocker

Pełny tekst żądania okupu Skynetwork brzmi następująco:

TWÓJ OSOBISTY IDENTYFIKATOR:

! SIEĆ TWOJEJ FIRMY ZOSTAŁA PENETROWANA!
Wszystkie ważne pliki zostały zaszyfrowane!

Twoje pliki są bezpieczne! Tylko zmodyfikowane. (RSA+AES)

WSZELKIE PRÓBY PRZYWRÓCENIA PLIKÓW ZA POMOCĄ OPROGRAMOWANIA OSÓB TRZECICH
BĘDZIE TO TRWAŁE USZKODZIĆ.
NIE MODYFIKUJ ZASZYFROWANYCH PLIKÓW.
NIE ZMIENIAJ NAZW ZASZYFROWANYCH PLIKÓW.

Żadne oprogramowanie dostępne w Internecie nie może ci pomóc. Jesteśmy jedynymi, którzy mogą
rozwiązać swój problem.

Zebraliśmy wysoce poufne/dane osobowe. Te dane są obecnie przechowywane na
prywatny serwer. Ten serwer zostanie natychmiast zniszczony po dokonaniu płatności.
Jeśli zdecydujesz się nie płacić, udostępnimy Twoje dane publicznie lub odsprzedawcy.
Możesz więc spodziewać się, że Twoje dane będą publicznie dostępne w najbliższej przyszłości.

Szukamy tylko pieniędzy, a naszym celem nie jest niszczenie Twojej reputacji ani zapobieganie
Twoja firma nie działa.

Możesz przesłać nam 2-3 nieistotne pliki, a my odszyfrujemy je za darmo
aby udowodnić, że jesteśmy w stanie zwrócić Twoje pliki.

Skontaktuj się z nami w sprawie ceny i uzyskaj oprogramowanie deszyfrujące.

adres cebulowy

  • Pamiętaj, że ten serwer jest dostępny tylko przez przeglądarkę Tor

Postępuj zgodnie z instrukcjami, aby otworzyć link:

  1. Wpisz adres „hxxps://www.torproject.org” w przeglądarce internetowej. Otwiera stronę Tor.
  2. Naciśnij „Pobierz Tor”, a następnie „Pobierz pakiet Tor Browser”, zainstaluj i uruchom.
  3. Teraz masz przeglądarkę Tor. W przeglądarce Tor otwórz qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Rozpocznij czat i postępuj zgodnie z dalszymi instrukcjami.
    Jeśli nie możesz skorzystać z powyższego linku, skorzystaj z adresu e-mail:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • Aby się z nami skontaktować, utwórz nowe bezpłatne konto e-mail na stronie: protonmail.com
    JEŚLI NIE SKONTAKTUJESZ SIĘ Z NAMI W CIĄGU 72 GODZIN, CENA BĘDZIE WYŻSZA.

Dlaczego nigdy nie jest dobrym pomysłem płacenie hakerom żądań okupu?

Płacenie okupu hakerom nigdy nie jest dobrym pomysłem, ponieważ zachęca i wspiera nielegalną działalność. Cyberprzestępcy wykorzystują ataki ransomware do wyłudzania pieniędzy od ofiar poprzez szyfrowanie ich cennych danych i żądanie zapłaty za ich uwolnienie. Zapłacenie okupu nie gwarantuje jednak, że hakerzy odszyfrują dane, a nawet może zachęcić ich do dalszych ataków.

Ponadto zapłacenie okupu zapewnia hakerom zachęty finansowe do kontynuowania działalności przestępczej i inwestowania w ulepszanie metod ataków. Przyczynia się również do rozprzestrzeniania ataków ransomware, tworząc cykl działalności przestępczej, który zagraża bezpieczeństwu i stabilności zarówno firm, jak i osób prywatnych. Dlatego eksperci odradzają płacenie żądań okupu i zamiast tego zalecają inwestowanie w środki zapobiegawcze, takie jak tworzenie kopii zapasowych danych, bezpieczeństwo sieci i szkolenie pracowników, aby zminimalizować ryzyko stania się ofiarą ataku ransomware.

March 6, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.