Readnet Ransomware ansluter sig till MedusaLocker Clones

ransomware

En nyupptäckt ransomware-variant utökar den befintliga uppsättningen av ransomware-kloner baserade på MedusaLocker-kod. Den senaste stammen heter Readnet ransomware.

Readnet fungerar som förväntat och krypterar filer på systemet det distribuerar på. Ransomwaren påverkar filer som använder alla vanliga media-, dokument-, arkiv- och databastillägg. Systemfiler lämnas intakta för att säkerställa att operativsystemet fungerar.

Krypterade filer får tillägget ".Readnet7" som läggs till efter det gamla. Detta gör att en fil som tidigare kallades "documents.zip" omvandlas till "documents.zip.Readnet7" när den väl har krypterats.

Ransomwaren sätter in sin lösennota i en HTML-fil med namnet "HOW_TO_RECOVER_DATA.html". Lösenkraven går så här:

DITT PERSONLIGA ID: [alfanumerisk sträng]

/!\ DITT FÖRETAGETS NÄTVERK HAR PENETRERATS /!\

Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA

KOMMER PERMANENT KORRUPTERA DET.

MODIFIERA INTE KRYPTERADE FILER.

BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan

lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på

en privat server. Denna server kommer att förstöras omedelbart efter din betalning.

Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.

Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra

ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis

för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

.lök

* Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.

2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.

3. Nu har du Tor-webbläsaren. Öppna .onion i Tor Browser

4. Starta en chatt och följ de ytterligare instruktionerna.

Om du inte kan använda länken ovan, använd e-postmeddelandet:

ithelp04 på decorous dot cyou

ithelp04 på wholeness dot business

* För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com

OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

August 4, 2022