Marnet Ransomware — новый вариант MedusaLocker

Marnet — это разновидность программы-вымогателя, которая шифрует, а затем переименовывает файлы, оставляя записку с требованием выкупа в виде HTML-файла.

Он принадлежит к семейству MedusaLocker и изменяет имена файлов, добавляя число к расширению. В записке о выкупе говорится, что жертвы не могут расшифровать свои файлы без помощи злоумышленников, и предупреждается, что любые попытки восстановить файлы с помощью стороннего программного обеспечения приведут к необратимому повреждению.

С киберпреступниками можно связаться через веб-сайт Tor или два адреса электронной почты, указанные в записке о выкупе. Они также угрожают увеличить цену за расшифровку, если жертвы не свяжутся с ними в течение 72 часов.

Marnet был обнаружен при изучении образцов вредоносного ПО, представленных в онлайн-базах угроз. Он шифрует и переименовывает файлы, добавляя числовое расширение к каждому имени файла. В записке о выкупе жертвам сообщается, что они должны обратиться к злоумышленникам за инструментами дешифрования, поскольку попытка восстановить файлы с помощью стороннего программного обеспечения приведет к необратимому повреждению.

Что внутри записки Марнет с требованием выкупа?

Полный текст записки с требованием выкупа, сгенерированной программой-вымогателем Marnet, выглядит следующим образом:

ВАШ ЛИЧНЫЙ ID:

/!\ СЕТЬ ВАШЕЙ КОМПАНИИ БЫЛА ВЗЛОМАНА /!\
Все ваши важные файлы были зашифрованы!

Ваши файлы в безопасности! Только модифицированный. (РСА+АЕС)

ЛЮБАЯ ПОПЫТКА ВОССТАНОВИТЬ ВАШИ ФАЙЛЫ С ПОМОЩЬЮ СТОРОННЕГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
НАВСЕГДА РАЗРУШИТ ЕГО.
НЕ ИЗМЕНЯЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.
НЕ ПЕРЕИМЕНОВЫВАЙТЕ ЗАШИФРОВАННЫЕ ФАЙЛЫ.

Никакое программное обеспечение, доступное в Интернете, не может вам помочь. Мы единственные, кто может
решить вашу проблему.

Мы собрали строго конфиденциальные/личные данные. Эти данные в настоящее время хранятся на
частный сервер. Этот сервер будет немедленно уничтожен после оплаты.
Если вы решите не платить, мы опубликуем ваши данные для всех или реселлера.
Таким образом, вы можете ожидать, что ваши данные станут общедоступными в ближайшем будущем.

Мы ищем только деньги, и наша цель не в том, чтобы навредить вашей репутации или предотвратить
ваш бизнес от запуска.

Вы можете отправить нам 2-3 неважных файла и мы их бесплатно расшифруем
чтобы доказать, что мы можем вернуть ваши файлы.

Свяжитесь с нами, чтобы узнать цену и получить программное обеспечение для расшифровки.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Обратите внимание, что этот сервер доступен только через браузер Tor.

Следуйте инструкциям, чтобы открыть ссылку:

  1. Введите адрес «hxxps://www.torproject.org» в своем интернет-браузере. Он открывает сайт Tor.
  2. Нажмите «Скачать Tor», затем нажмите «Скачать Tor Browser Bundle», установите и запустите его.
  3. Теперь у вас есть браузер Tor. В браузере Tor откройте qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion.
  4. Начните чат и следуйте дальнейшим инструкциям.
    Если вы не можете использовать вышеуказанную ссылку, используйте электронную почту:
    ithelp01@decorous.cyou
    ithelp01@wholeness.business

Чтобы связаться с нами, создайте новую бесплатную учетную запись электронной почты на сайте: protonmail.com
ЕСЛИ ВЫ НЕ СВЯЖЕТЕСЬ С НАМИ В ТЕЧЕНИЕ 72 ЧАСОВ, ЦЕНА БУДЕТ ВЫШЕ.

Как программа-вымогатель, похожая на программу-вымогатель Marnet, может заразить вашу систему?

Программа-вымогатель, похожая на Marnet, может заразить вашу систему различными способами. Самый распространенный способ — вредоносные ссылки или вложения, отправленные по электронной почте, в социальных сетях или на других платформах обмена сообщениями. Эти вредоносные ссылки и вложения часто содержат вредоносный код, который может быть запущен при открытии, позволяя программам-вымогателям получить доступ к вашей системе. Кроме того, программы-вымогатели могут распространяться через вредоносные веб-сайты и загрузки программного обеспечения. Важно соблюдать осторожность при загрузке файлов из неизвестных источников и избегать перехода по подозрительным ссылкам или вложениям. Наконец, программы-вымогатели также могут распространяться через незащищенные сети, поэтому важно убедиться, что все ваши устройства должным образом защищены надежными паролями и современным антивирусным программным обеспечением.

Как лучше всего защитить ваши личные файлы от программ-вымогателей, подобных программе-вымогателю Marnet?

Лучший способ защитить ваши личные файлы от программ-вымогателей, подобных программе-вымогателю Marnet, — соблюдать правила кибергигиены. Это включает в себя регулярное резервное копирование ваших данных, использование надежных паролей и двухфакторную аутентификацию, избегание перехода по подозрительным ссылкам или вложениям и загрузку программного обеспечения только из надежных источников. Кроме того, важно поддерживать все ваши устройства и программное обеспечение в актуальном состоянии с помощью последних исправлений безопасности. Наконец, вы также должны убедиться, что ваше антивирусное программное обеспечение постоянно включено и работает. Следуя этим шагам, вы сможете защитить себя от атак программ-вымогателей.

January 26, 2023
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.