Skynet Ransomware é um clone do MesudaLocker

ransomware

Skynet é um tipo de ransomware que pertence à família MedusaLocker, que nossa equipe de especialistas em malware descobriu ao analisar amostras de malware. A Skynet visa criptografar os arquivos no computador de destino, adicionando a extensão ".Skynet" ao final dos nomes dos arquivos, como "1.jpg.Skynet" e "2.png.Skynet".

O ransomware também cria uma nota de resgate chamada "Instruções para descriptografia.txt", alertando as vítimas de que o software de terceiros resultará em danos permanentes aos seus arquivos. Ele também adverte contra modificar ou renomear os arquivos criptografados, pois isso complicará o processo de descriptografia. A nota destaca que não há como recuperar os arquivos por meio de softwares disponíveis na Internet e a única solução é pagar o resgate.

Na nota, os atacantes ameaçam tornar públicos dados sensíveis e pessoais ou vendê-los a terceiros caso o resgate não seja pago. A nota fornece links para entrar em contato com os invasores por meio do navegador Tor, bem como endereços de e-mail (ithelp1@decorous.cyou e ithelp01@wholeness.business) caso o link não funcione.

Por fim, a nota de resgate avisa que, se as vítimas não conseguirem entrar em contato com os cibercriminosos em 72 horas, o custo da descriptografia aumentará.

Skynet usa nota MedusaLocker longa, mas padrão

O texto completo da nota de resgate da Skynet é o seguinte:

Sua identificação: -

/!\ A REDE DA SUA EMPRESA FOI INTERROMPIDA /!\
Todos os seus arquivos importantes foram criptografados!

Seus arquivos estão seguros! Somente modificado. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ CORROMPÊ-LO PERMANENTEMENTE.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS.
NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

Nenhum software disponível na internet pode ajudá-lo. Somos os únicos capazes de
resolver o seu problema.

Coletamos dados altamente confidenciais/pessoais. Esses dados são atualmente armazenados em
um servidor privado. Este servidor será imediatamente destruído após o seu pagamento.
Se você decidir não pagar, divulgaremos seus dados ao público ou ao revendedor.
Portanto, você pode esperar que seus dados estejam disponíveis publicamente em um futuro próximo.

Buscamos apenas dinheiro e nosso objetivo não é prejudicar sua reputação ou impedir
seu negócio de funcionar.

Você pode nos enviar de 2 a 3 arquivos não importantes e nós os descriptografaremos gratuitamente
para provar que podemos devolver seus arquivos.

Entre em contato conosco para saber o preço e obter o software de descriptografia.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observe que este servidor está disponível apenas pelo navegador Tor

Siga as instruções para abrir o link:

  1. Digite o endereço "hxxps://www.torproject.org" em seu navegador de Internet. Ele abre o site do Tor.
  2. Pressione "Baixar Tor", depois pressione "Baixar pacote do navegador Tor", instale e execute-o.
  3. Agora você tem o navegador Tor. No navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie um bate-papo e siga as instruções adicionais.
    Se você não pode usar o link acima, use o e-mail:
    ithelp1@decorous.cyou
    ithelp01@wholeness.business

  • Para entrar em contato conosco, crie uma nova conta de e-mail gratuita no site: protonmail.com
    SE VOCÊ NÃO NOS CONTATAR DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.

Qual é a melhor maneira de proteger seus dados de ransomware como o Skynet?

Existem várias maneiras de proteger seus dados de ransomware como o Skynet. Aqui estão algumas práticas recomendadas:

Faça backup de seus dados regularmente: este é o passo mais importante que você pode tomar para proteger seus dados contra ransomware. Faça backup regularmente de todos os seus arquivos importantes em um disco rígido externo, armazenamento em nuvem ou uma solução de backup confiável.

Use senhas fortes e autenticação de dois fatores: Certifique-se de usar senhas fortes que sejam difíceis de adivinhar e habilite a autenticação de dois fatores sempre que possível. Isso pode impedir que hackers obtenham acesso às suas contas e sistemas.

Mantenha seu software atualizado: atualize regularmente seu sistema operacional, software e aplicativos para se proteger contra vulnerabilidades e explorações conhecidas.

Instale um software antivírus e antimalware confiável: instale um software antivírus e antimalware confiável e mantenha-o atualizado para detectar e remover qualquer ameaça em seu computador.

Tenha cuidado com e-mails e anexos suspeitos: tenha cuidado ao abrir e-mails ou baixar anexos de fontes desconhecidas ou suspeitas. Evite clicar em links ou baixar anexos de e-mails não solicitados.

Use um firewall: um firewall pode ajudar a bloquear o acesso não autorizado ao seu computador e rede.

Seguindo essas práticas recomendadas, você pode reduzir significativamente o risco de ransomware como o Skynet infectar seu computador e criptografar seus dados.

March 28, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.