Locknet Ransomware kommer att hålla ditt system som gisslan

ransomware

Locknet ransomware identifierades genom en analys av nya prover av skadlig programvara. Dess huvudsakliga syfte är att kryptera filer, vilket gör dem otillgängliga. Dessutom ändrar Locknet filnamn genom att lägga till ".locknet"-tillägget och levererar en lösennota med namnet "HOW_TO_BACK_FILES.html."

En illustration av Locknets filbyte: den ändrar "1.jpg" till "1.jpg.locknet", "2.png" till "2.png.locknet" och så vidare. En annan viktig aspekt av denna ransomware är dess koppling till MedusaLocker-familjen.

Lösenedeln meddelar offren att deras nätverk har äventyrats, och alla viktiga filer har krypterats med RSA- och AES-kryptering. Det avråder från att använda programvara från tredje part för filåterställning, eftersom detta kan orsaka permanent skada. Angriparna hävdar exklusiva dekrypteringsmöjligheter.

Vidare innehåller anteckningen ett hot om att avslöja mycket känsliga uppgifter om inte lösensumman betalas ut omgående. Angriparna hävdar att deras främsta motivation är ekonomisk vinning, inte att skada offrens rykte. De erbjuder sig att dekryptera 2-3 oviktiga filer utan kostnad för att visa sin dekrypteringsförmåga.

Kontaktuppgifter (crypt_group@outlook.com och uncrypthelp@yahoo.com e-postadresser) för förhandlingar tillhandahålls, tillsammans med en varning om att lösensumman kommer att öka om den inte kontaktas inom 72 timmar.

Locknet Ransom Note i sin helhet

Den fullständiga texten i Locknet-lösennotan lyder som följer:

  • DITT PERSONLIGA ID:
  • DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
    Alla dina viktiga filer har krypterats!
  • Dina filer är säkra! Endast modifierad. (RSA+AES)
  • NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
    KOMMER PERMANENT KORRUPTERA DET.
    MODIFIERA INTE KRYPTERADE FILER.
    BYT INTE DAMN PÅ KRYPTERADE FILER.
  • Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
    lösa ditt problem.
  • Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
    en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
    Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
    Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.
  • Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
    ditt företag från att drivas.
  • Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
    för att bevisa att vi kan ge tillbaka dina filer.
  • Kontakta oss för pris och få dekrypteringsmjukvara.
  • Om du inte kan använda länken ovan, använd e-postmeddelandet:
    crypt_group@outlook.com
    uncrypthelp@yahoo.com
    För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan Ransomware infektera ditt system?

Ransomware kan infektera ditt system genom olika metoder och attackvektorer. Här är några vanliga sätt på vilka ransomware kan infiltrera ditt system:

  • Nätfiske-e-post: En av de vanligaste metoderna är genom skadliga e-postbilagor eller länkar. Cyberbrottslingar skickar vilseledande e-postmeddelanden som verkar legitima, och uppmuntrar mottagare att öppna en bilaga eller klicka på en länk som innehåller lösenprogramvaran.
  • Skadliga webbplatser: Att besöka komprometterade eller skadliga webbplatser kan också utsätta ditt system för ransomware. Drive-by-nedladdningar kan inträffa när du besöker sådana webbplatser, vilket leder till automatisk nedladdning och körning av ransomware.
  • Utnyttja sårbarheter: Ransomware kan utnyttja sårbarheter i ditt operativsystem, programvara eller plugins. Föråldrad eller oparpad programvara är särskilt känslig för dessa typer av attacker.
  • Malvertisements: Skadliga annonser (malvertisements) på webbplatser eller inom fri programvara kan innehålla ransomware. Att klicka på dessa annonser kan utlösa nedladdning och installation av ransomware på ditt system.
  • Infekterade nedladdningar: Nedladdning av programvara, filer eller torrents från opålitliga eller inofficiella källor kan leda till ransomware-infektioner. Ladda alltid ner innehåll från välrenommerade källor.
  • Social ingenjörskonst: Cyberbrottslingar kan använda sociala ingenjörstekniker för att lura dig att köra ransomware. Detta kan inkludera att du utger dig för teknisk support, tjänsteleverantörer eller till och med vänner och familj för att övertyga dig om att köra ett skadligt program.
  • Remote Desktop Protocol (RDP)-attacker: Angripare kan försöka få obehörig åtkomst till ditt system genom öppna eller svagt säkrade RDP-anslutningar. Väl inne kan de distribuera ransomware.

October 11, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.