Skylock Ransomware embaralha os arquivos das vítimas

ransomware

Ao examinar amostras de malware, nossa equipe de pesquisadores encontrou o Skylock, um tipo de ransomware que pertence à família MedusaLocker. Depois de infectar um computador, o Skylock adiciona a extensão ".skylock" ao final de cada nome de arquivo, por exemplo, "1.jpg" se torna "1.jpg.skylock". Ele também descarta um arquivo chamado "How_to_back_files.html", que contém uma nota de resgate avisando a vítima de que todos os arquivos importantes foram criptografados com criptografia RSA e AES. A nota de resgate aconselha a vítima a não tentar recuperar os arquivos usando software de terceiros, pois isso pode corrompê-los permanentemente. Os hackers por trás do Skylock também afirmam ter obtido dados altamente confidenciais ou pessoais, que serão destruídos após o recebimento do pagamento.

Se a vítima optar por não pagar, os hackers ameaçam divulgar publicamente os dados da vítima. A nota de resgate fornece um site Tor onde a vítima pode entrar em contato com os cibercriminosos para receber instruções sobre como pagar o resgate e obter o software de descriptografia. A nota avisa que o preço da descriptografia aumentará se a vítima não entrar em contato com os hackers em 72 horas.

Skylock Ransom Note ameaça vazar dados

O texto completo da nota de resgate do Skylock é o seguinte:

SUA ID PESSOAL:

A REDE DA SUA EMPRESA FOI PENETRADA
Todos os seus arquivos importantes foram criptografados!

Seus arquivos estão seguros! Somente modificado. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ CORROMPÊ-LO PERMANENTEMENTE.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS.
NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

Nenhum software disponível na internet pode ajudá-lo. Somos os únicos capazes de
resolver o seu problema.

Coletamos dados altamente confidenciais/pessoais. Esses dados são atualmente armazenados em
um servidor privado. Este servidor será imediatamente destruído após o seu pagamento.
Se você decidir não pagar, divulgaremos seus dados ao público ou ao revendedor.
Portanto, você pode esperar que seus dados estejam disponíveis publicamente em um futuro próximo.

Buscamos apenas dinheiro e nosso objetivo não é prejudicar sua reputação ou impedir
seu negócio de funcionar.

Você pode nos enviar de 2 a 3 arquivos não importantes e nós os descriptografaremos gratuitamente
para provar que podemos devolver seus arquivos.

Entre em contato conosco para saber o preço e obter o software de descriptografia.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observe que este servidor está disponível apenas pelo navegador Tor

Siga as instruções para abrir o link:

  1. Digite o endereço "hxxps://www.torproject.org" em seu navegador de Internet. Ele abre o site do Tor.
  2. Pressione "Baixar Tor", depois pressione "Baixar pacote do navegador Tor", instale e execute-o.
  3. Agora você tem o navegador Tor. No navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie um bate-papo e siga as instruções adicionais.
    Se você não pode usar o link acima, use o e-mail:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • Para entrar em contato conosco, crie uma nova conta de e-mail gratuita no site: protonmail.com
    SE VOCÊ NÃO NOS CONTATAR DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.

Como um ransomware como o Skylock pode entrar no seu sistema?

Ransomware como o Skylock pode entrar no seu sistema por vários meios, como e-mails de phishing, sites maliciosos e vulnerabilidades de software. Uma das formas mais comuns de o ransomware infectar um sistema é por meio de e-mails de phishing, que são projetados para induzir o usuário a baixar um anexo infectado ou clicar em um link malicioso. Depois que o usuário faz isso, o ransomware é instalado no sistema.

Outra maneira pela qual o ransomware pode entrar em um sistema é por meio de sites maliciosos que exploram vulnerabilidades no navegador ou nos plug-ins do usuário. Esses sites podem baixar e instalar automaticamente o ransomware sem o conhecimento ou consentimento do usuário.

Além disso, o ransomware pode aproveitar as vulnerabilidades de segurança do software, como sistemas operacionais desatualizados, para obter acesso ao sistema. Depois de ter acesso, o ransomware pode criptografar os arquivos da vítima e exigir pagamento em troca da chave de descriptografia.

Para proteger seu sistema contra ransomware como o Skylock, é importante manter seu software atualizado, usar software antivírus e ter cuidado ao abrir e-mails ou visitar sites de fontes desconhecidas. Também é essencial fazer backup de seus arquivos regularmente para minimizar o impacto de um ataque de ransomware.

April 10, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.