Программа-вымогатель Duralock увеличила размер выкупа за три дня

ransomware

Duralock — это тип программы-вымогателя, принадлежащий к семейству программ-вымогателей MedusaLocker. Duralock шифрует файлы и добавляет к их именам расширение «.duralock05». Следовательно, исходный файл с именем «1.jpg» будет выглядеть как «1.jpg.duralock05» и т. д. Важно отметить, что число в расширении может различаться в зависимости от варианта программы-вымогателя. Впоследствии создается записка с требованием выкупа под названием «HOW_TO_BACK_FILES.html».

Сообщение, переданное Duralock, указывает на то, что эта программа-вымогатель нацелена конкретно на компании, а не на отдельных пользователей. Он уведомляет жертву о шифровании ее данных и утверждает, что конфиденциальная или личная информация была украдена из сети компании.

Жертву явно предостерегают от изменения имен или содержимого зашифрованных файлов или попыток использовать стороннее программное обеспечение для восстановления, поскольку такие действия могут сделать файлы невосстановимыми.

Требование о выкупе включает требование оплаты в обмен на расшифровку, и если жертва откажется, отфильтрованные данные будут либо утекли, либо проданы. Перед осуществлением платежа возможность расшифровки можно проверить, отправив злоумышленникам до трех неважных файлов. Если вы не свяжитесь с киберпреступниками в течение 72 часов, это приведет к увеличению суммы выкупа.

Записка о выкупе Duralock полностью

Полный текст записки о выкупе Duralock выглядит следующим образом:

YOUR PERSONAL ID:

YOUR COMPANY NETWORK HAS BEEN PENETRATED
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
assistant01@backup.capital
assistant01@decodezone.net

To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

Как защитить свои данные от программ-вымогателей?

Защита ваших данных от программ-вымогателей имеет решающее значение в современном цифровом мире. Вот несколько важных шагов и рекомендаций, которые помогут защитить ваши данные от атак программ-вымогателей:

Регулярное резервное копирование:
Регулярно создавайте резервные копии важных данных и файлов на внешнем или автономном устройстве хранения. Рекомендуется выполнять автоматическое и запланированное резервное копирование.
Убедитесь, что ваше решение для резервного копирования надежно, и периодически тестируйте процесс восстановления, чтобы подтвердить его эффективность.

Постоянно обновляйте программное обеспечение:
Регулярно обновляйте свою операционную систему, программное обеспечение и приложения, чтобы устранить уязвимости, которыми могут воспользоваться злоумышленники.
По возможности включайте автоматические обновления, чтобы обеспечить своевременные обновления безопасности.

Используйте антивирусное и антивирусное программное обеспечение:
Установите надежное антивирусное и антивирусное программное обеспечение для обнаружения и блокировки вредоносных программ, включая программы-вымогатели.
Постоянно обновляйте программное обеспечение безопасности и регулярно сканируйте свою систему.

Обучение и осведомленность сотрудников:
Расскажите сотрудникам о фишинговых электронных письмах, подозрительных ссылках и важности проверки источника перед переходом по ссылкам или загрузкой вложений.
Проводите регулярные тренинги по кибербезопасности, чтобы держать сотрудников в курсе последних угроз и лучших практик.

Сегментация сети:
Внедрите сегментацию сети, чтобы ограничить распространение программ-вымогателей в случае заражения одной части сети. Это может помочь сдержать последствия атаки.

March 7, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.