SaveLock Ransomware criptografa arquivos

ransomware

SaveLock, um tipo de ransomware, foi descoberto durante uma análise de novos envios de arquivos. Este software malicioso é afiliado à família de ransomware MedusaLocker. A função principal do SaveLock é criptografar dados e, em seguida, exigir resgates em troca do fornecimento de chaves de descriptografia.

Em nosso sistema de avaliação, este ransomware realizou criptografia em arquivos e modificou seus nomes de arquivos. Os nomes dos arquivos originais foram estendidos com o sufixo “.savelock52”. Por exemplo, um arquivo chamado “1.jpg” seria transformado em “1.jpg.savelock52” e “2.png” se tornaria “2.png.savelock52” e assim por diante para todos os arquivos bloqueados.

Ao concluir o processo de criptografia, uma mensagem de pedido de resgate intitulada "How_to_back_files.html" foi depositada. O conteúdo desta mensagem indica claramente que SaveLock se concentra em atingir organizações e emprega uma estratégia conhecida como dupla extorsão.

A nota de resgate emitida pela SaveLock declara que a rede corporativa da vítima foi comprometida e que seus arquivos críticos foram criptografados usando técnicas criptográficas RSA e AES. A vítima é fortemente desaconselhada a alterar ou tentar recuperar os ficheiros afetados usando software de terceiros, pois tais ações danificariam permanentemente os dados.

A mensagem oferece um teste de descriptografia gratuito que pode ser realizado em dois a três arquivos sem importância. No entanto, a vítima é informada de que conteúdo confidencial e pessoal foi extraído da rede. Se recusarem pagar o resgate, os dados roubados serão divulgados publicamente ou vendidos a terceiros. A vítima é instada a estabelecer contato com os cibercriminosos, e qualquer atraso superior a 72 horas resultará em uma demanda crescente de resgate.

Nota de resgate SaveLock completa

O texto completo da nota de resgate SaveLock é o seguinte:

SUA IDENTIFICAÇÃO PESSOAL:

A REDE DA SUA EMPRESA FOI PENETRADA
Todos os seus arquivos importantes foram criptografados!

Seus arquivos estão seguros! Apenas modificado. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ corrompê-lo permanentemente.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS.
NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

Nenhum software disponível na internet pode ajudá-lo. Somos os únicos capazes de
resolva seu problema.

Coletamos dados altamente confidenciais/pessoais. Esses dados estão atualmente armazenados em
um servidor privado. Este servidor será destruído imediatamente após o seu pagamento.
Se você decidir não pagar, divulgaremos seus dados ao público ou ao revendedor.
Portanto, você pode esperar que seus dados estejam disponíveis publicamente em um futuro próximo.

Buscamos apenas dinheiro e nosso objetivo não é prejudicar sua reputação ou impedir
seu negócio de funcionar.

Você poderá nos enviar de 2 a 3 arquivos não importantes e nós os descriptografaremos gratuitamente
para provar que somos capazes de devolver seus arquivos.

Contate-nos para saber o preço e obtenha o software de descriptografia.

e-mail:
ithelp08@securitymeu.nome
ithelp08@yousheltered.com

Para entrar em contato conosco, crie uma nova conta de e-mail gratuita no site: protonmail.com
SE VOCÊ NÃO ENTRAR EM CONTATO CONOSCO DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.

Como você pode proteger seus dados contra ataques de ransomware?

Proteger seus dados contra ataques de ransomware é crucial para evitar as consequências potencialmente devastadoras de ter seus arquivos criptografados e mantidos como reféns. Aqui estão as etapas essenciais que você pode seguir para proteger seus dados:

Faça backup regularmente de seus dados:
Mantenha backups atualizados de todos os seus arquivos importantes em dispositivos de armazenamento separados e off-line ou na nuvem.
Certifique-se de que os backups sejam automatizados e executados regularmente para capturar alterações recentes.

Use software de segurança confiável:
Empregue software antivírus e antimalware confiável para detectar e bloquear ransomware.
Mantenha seu software de segurança e sistema operacional atualizados com os patches de segurança mais recentes.

Eduque você e sua equipe:
Treine você e seus funcionários ou familiares sobre ameaças de ransomware e como reconhecer tentativas de phishing.
Tenha cuidado ao clicar em links ou abrir anexos de e-mail, especialmente se vierem de fontes desconhecidas.

Use senhas fortes e autenticação de dois fatores (2FA):
Implemente senhas fortes e exclusivas para todas as suas contas e altere-as regularmente.
Habilite 2FA sempre que possível para adicionar uma camada extra de segurança às suas contas.

Patch e atualização de software:
Mantenha seu sistema operacional, aplicativos e plug-ins atualizados para corrigir vulnerabilidades conhecidas.
Desative serviços e recursos desnecessários que podem ser explorados por ransomware.

October 6, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.