Newlocker Ransomware junta-se à família de clones do MedusaLocker

Durante nossa inspeção de amostras de malware, descobrimos o Newlocker, um programa ransomware que faz parte da família MedusaLocker. O ransomware criptografa os arquivos e adiciona a extensão ".newlocker" aos seus nomes. Ele também cria uma nota de resgate na forma de um arquivo HTML chamado "HOW_TO_RECOVER_DATA.html".

Por exemplo, um arquivo chamado "1.jpg" é renomeado para "1.jpg.newlocker", enquanto "2.png" se torna "2.png.newlocker" e assim por diante. A nota de resgate avisa a vítima que sua rede foi comprometida e que arquivos importantes foram criptografados usando algoritmos de criptografia RSA e AES. Os invasores afirmam que o software de terceiros não pode descriptografar os arquivos e que qualquer tentativa de fazer isso resultará em perda permanente de dados.

A nota de resgate adverte a vítima contra alterar ou renomear os arquivos criptografados e ameaça liberar publicamente dados altamente confidenciais e pessoais ou vendê-los se o resgate não for pago. Os invasores se oferecem para descriptografar alguns arquivos não essenciais gratuitamente como prova de sua capacidade de recuperar os dados.

A nota de resgate fornece dois endereços de e-mail para a vítima entrar em contato e fazer o pagamento do resgate para receber a chave de descriptografia e o software. Ele avisa que a chave de descriptografia é armazenada apenas temporariamente e que a vítima deve entrar em contato o mais rápido possível. Além disso, se a vítima não entrar em contato com os invasores em 72 horas, o preço do resgate aumentará.

Newlocker Ransom oferece descriptografia de alguns arquivos

O texto completo da nota de resgate do Newlocker é o seguinte:

SUA ID PESSOAL:

A REDE DA SUA EMPRESA FOI PENETRADA
TODOS OS SEUS ARQUIVOS IMPORTANTES FORAM CRIPTOGRAFADOS!

SEUS ARQUIVOS ESTÃO SEGUROS! SOMENTE MODIFICADO. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ DESTRUIR PERMANENTEMENTE SEU ARQUIVO.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS. NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

NENHUM SOFTWARE DISPONÍVEL NA INTERNET PODE TE AJUDAR. TEMOS APENAS
SOLUÇÃO PARA SEU PROBLEMA.

COLETAMOS DADOS ALTAMENTE CONFIDENCIAIS/PESSOAIS. ESTES DADOS
ESTÃO ATUALMENTE ARMAZENADOS EM UM SERVIDOR PRIVADO. ESTE SERVIDOR SERÁ
IMEDIATAMENTE DESTRUÍDA APÓS O SEU PAGAMENTO. SÓ BUSCAMOS DINHEIRO
E NÃO QUERO DANIFICAR SUA REPUTAÇÃO. SE VOCÊ DECIDIR
NÃO PAGAR, DIVULGAREMOS ESSES DADOS AO PÚBLICO OU AO REVENDEDOR.

VOCÊ PODERÁ NOS ENVIAR 2-3 ARQUIVOS NÃO IMPORTANTES E NÓS
DECRITOTE GRATUITAMENTE PARA PROVAR QUE PODEMOS FORNECER SEUS ARQUIVOS
VOLTAR.

ENTRE EM CONTATO CONOSCO PARA O PREÇO (BITCOIN) E OBTENHA O SOFTWARE DE DESCRIPTAÇÃO.

microhdd@tuta.io
microhdd@firemail.cc
FAÇA CONTATO O MAIS BREVE POSSÍVEL. SUA CHAVE DE DESCRIPTAÇÃO SÓ É ARMAZENADA
TEMPORARIAMENTE. SE VOCÊ NÃO NOS CONTATAR DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.

Como você pode proteger seus dados de ransomware como o Newlocker?

Existem várias etapas que você pode seguir para proteger seus dados de ransomware como o Newlocker:

  • Faça backup de seus dados regularmente: faça backup de seus dados importantes regularmente e armazene os backups em um local seguro, de preferência offline.
  • Mantenha seu software atualizado: Certifique-se de sempre atualizar seu sistema operacional, antivírus e outros softwares regularmente para se proteger contra vulnerabilidades que o ransomware pode explorar.
  • Use senhas fortes e autenticação de dois fatores: use senhas fortes e ative a autenticação de dois fatores sempre que possível, pois isso pode ajudar a impedir o acesso não autorizado às suas contas.
  • Tenha cuidado ao abrir anexos de e-mail: Ransomware geralmente se espalha por meio de anexos de e-mail, portanto, evite abrir anexos de remetentes desconhecidos e tenha cuidado mesmo ao abrir anexos de remetentes conhecidos.
  • Use um software de segurança confiável: instale um software antivírus e antimalware confiável em seu sistema e certifique-se de que sejam atualizados regularmente.
  • Seja cauteloso ao visitar sites: evite visitar sites potencialmente arriscados e nunca baixe nada de fontes não confiáveis.

Ao tomar essas precauções, você pode reduzir significativamente o risco de ransomware infectar seu sistema e manter seus dados seguros.

May 10, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.