Программа-вымогатель Locknet станет заложником вашей системы

ransomware

Программа-вымогатель Locknet была выявлена путем анализа новых образцов вредоносного ПО. Его основная цель — зашифровать файлы, сделав их недоступными. Кроме того, Locknet меняет имена файлов, добавляя расширение «.locknet» и отправляя записку с требованием выкупа под названием «HOW_TO_BACK_FILES.html».

Иллюстрация переименования файла Locknet: он меняет «1.jpg» на «1.jpg.locknet», «2.png» на «2.png.locknet» и так далее. Еще одним важным аспектом этого вируса-вымогателя является его связь с семейством MedusaLocker.

В записке с требованием выкупа жертвы уведомляются о том, что их сеть взломана, а все важные файлы зашифрованы с помощью шифрования RSA и AES. Не рекомендуется использовать стороннее программное обеспечение для восстановления файлов, поскольку это может привести к необратимому повреждению. Злоумышленники заявляют об эксклюзивных возможностях расшифровки.

Кроме того, в записке содержится угроза раскрыть весьма конфиденциальные данные, если выкуп не будет выплачен своевременно. Злоумышленники утверждают, что их основной мотивацией является финансовая выгода, а не ущерб репутации жертв. Они предлагают бесплатно расшифровать 2-3 неважных файла, чтобы продемонстрировать свои способности к расшифровке.

Предоставляются контактные данные (адреса электронной почты crypt_group@outlook.com и uncrypthelp@yahoo.com) для переговоров, а также предупреждение о том, что сумма выкупа увеличится, если с вами не свяжутся в течение 72 часов.

Записка о выкупе Locknet полностью

Полный текст записки о выкупе Locknet выглядит следующим образом:

  • ВАШ ЛИЧНЫЙ ID:
  • В СЕТЬ ВАШЕЙ КОМПАНИИ БЫЛО ПРОНИКНОВЕНО
    Все ваши важные файлы зашифрованы!
  • Ваши файлы в безопасности! Только модифицированный. (RSA+AES)
  • ЛЮБАЯ ПОПЫТКА ВОССТАНОВИТЬ ВАШИ ФАЙЛЫ С ПОМОЩЬЮ СТОРОННЕГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
    БУДЕТ НАВСЕГДА ЕГО ПОВРЕЖДЕНО.
    НЕ ИЗМЕНЯЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.
    НЕ ПЕРЕИМЕНОВАЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.
  • Никакое программное обеспечение, доступное в Интернете, не может вам помочь. Мы единственные, кто способен
    решить вашу проблему.
  • Мы собрали строго конфиденциальные/личные данные. Эти данные в настоящее время хранятся на
    частный сервер. Этот сервер будет немедленно уничтожен после вашей оплаты.
    Если вы решите не платить, мы опубликуем ваши данные или перепродадим их.
    Таким образом, вы можете ожидать, что ваши данные станут общедоступными в ближайшем будущем.
  • Мы ищем только деньги, и наша цель – не навредить вашей репутации и не предотвратить
    ваш бизнес от бега.
  • Вы можете отправить нам 2-3 неважных файла и мы бесплатно их расшифруем.
    чтобы доказать, что мы можем вернуть ваши файлы.
  • Свяжитесь с нами, чтобы узнать цену и получить программное обеспечение для расшифровки.
  • Если вы не можете использовать ссылку выше, воспользуйтесь электронной почтой:
    crypt_group@outlook.com
    uncrypthelp@yahoo.com
    Чтобы связаться с нами, создайте новую бесплатную учетную запись электронной почты на сайте: protonmail.com.
    ЕСЛИ ВЫ НЕ СВЯЖИТЕСЬ С НАМИ В ТЕЧЕНИЕ 72 ЧАСОВ, ЦЕНА БУДЕТ ВЫШЕ.

Как программы-вымогатели могут заразить вашу систему?

Программы-вымогатели могут заразить вашу систему различными методами и векторами атак. Вот несколько распространенных способов проникновения программ-вымогателей в вашу систему:

  • Фишинговые электронные письма. Один из наиболее распространенных методов — использование вредоносных вложений или ссылок в электронной почте. Киберпреступники рассылают обманные электронные письма, которые кажутся законными, побуждая получателей открыть вложение или перейти по ссылке, содержащей полезную нагрузку программы-вымогателя.
  • Вредоносные веб-сайты. Посещение скомпрометированных или вредоносных веб-сайтов также может подвергнуть вашу систему воздействию программ-вымогателей. При посещении таких сайтов может происходить попутная загрузка, что приводит к автоматической загрузке и запуску программы-вымогателя.
  • Использование уязвимостей. Программы-вымогатели могут использовать уязвимости в вашей операционной системе, программном обеспечении или плагинах. Устаревшее или не обновленное программное обеспечение особенно подвержено этим типам атак.
  • Вредоносная реклама. Вредоносная реклама (вредоносная реклама) на веб-сайтах или в бесплатном программном обеспечении может содержать программы-вымогатели. Нажатие на эти объявления может вызвать загрузку и установку программы-вымогателя в вашу систему.
  • Зараженные загрузки. Загрузка программного обеспечения, файлов или торрентов из ненадежных или неофициальных источников может привести к заражению программами-вымогателями. Всегда загружайте контент из надежных источников.
  • Социальная инженерия. Киберпреступники могут использовать методы социальной инженерии, чтобы обманом заставить вас запустить программу-вымогатель. Это может включать в себя выдачу себя за службу технической поддержки, поставщика услуг или даже друзей и членов семьи, чтобы убедить вас запустить вредоносную программу.
  • Атаки по протоколу удаленного рабочего стола (RDP). Злоумышленники могут попытаться получить несанкционированный доступ к вашей системе через открытые или слабозащищенные соединения RDP. Оказавшись внутри, они могут внедрить программу-вымогатель.

October 11, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.