Deadnet Ransomware är en MedusaLocker-variant

ransomware

Deadnet faller under kategorin skadlig programvara som kallas ransomware. Vårt forskarteam stötte på detta hot när vi undersökte nya prover av skadliga filer. Deadnet är medlem i MedusaLocker ransomware-gruppen.

Det primära syftet med Deadnet är att kryptera data och sedan kräva betalning för dekrypteringen av de komprometterade filerna. Under våra tester krypterade denna ransomware filer och lade till ett ".deadnet26"-tillägg till sina ursprungliga filnamn. Till exempel skulle en fil med namnet "1.jpg" omvandlas till "1.jpg.deadnet26" och "2.png" skulle bli "2.png.deadnet26."

När krypteringsprocessen har slutförts sätter Deadnet ransomware in en lösennota med namnet "HOW_TO_BACK_FILES.html." Innehållet i denna anteckning indikerar att Deadnet riktar sig till företag snarare än enskilda användare. I lösennotan hävdas att offrets företags nätverk har infiltrerats. Viktiga filer har krypterats med RSA och AES kryptografiska algoritmer, och känsliga eller personliga uppgifter har extraherats.

Lösennotan avråder från att ändra filnamnen på de krypterade filerna eller använda återställningsverktyg från tredje part, eftersom sådana åtgärder kan korrumpera data och göra den omöjlig att återställa. För att återfå tillgång till de krypterade filerna instrueras offret att betala en lösensumma. Innan offret går vidare med betalningen kan dock dekrypteringsprocessen för upp till tre filer utan kostnad genom att tillhandahålla dessa filer till angriparna.

Ett 72-timmarsfönster ges till offret för att upprätta kommunikation med cyberbrottslingar; underlåtenhet att göra det kommer att leda till en ökning av lösensumman. Om offret väljer att inte betala kommer de stulna uppgifterna antingen att avslöjas eller säljas av förövarna.

Deadnet Ransom Note ökar kraven på 72 timmar

Den fullständiga texten i Deadnets lösennota lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att köra.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan lämna tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.

Om du inte kan använda länken ovan, använd e-postmeddelandet:
ithelp02@securitymy.name
ithelp02@yousheltered.com

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan du skydda värdefull data från Ransomware-attacker?

Att skydda värdefull data från ransomware-attacker kräver en kombination av proaktiva åtgärder och bästa praxis. Här är en heltäckande metod för att skydda dina data:

Regelbunden säkerhetskopiering av data: Säkerhetskopiera dina viktiga data regelbundet till en offline- eller fjärrplats. Detta säkerställer att även om ditt primära system äventyras kan du återställa dina data från en säker säkerhetskopia.

Använd pålitlig säkerhetsprogramvara: Installera och underhåll ansedd säkerhetsprogramvara som kan upptäcka och blockera ransomware-hot.

Håll programvaran uppdaterad: Uppdatera regelbundet ditt operativsystem och program för att korrigera sårbarheter som ransomware kan utnyttja.

Nätfiskeutbildning: Utbilda anställda att känna igen nätfiske-e-postmeddelanden och misstänkta bilagor eller länkar som kan leda till ransomware-infektioner.

Använd starka lösenord: Uppmuntra användningen av starka, unika lösenord för alla konton och implementera multifaktorautentisering (MFA) där det är möjligt.

August 31, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.