SaveLock Ransomware krypterar filer

ransomware

SaveLock, en typ av ransomware, avslöjades under en granskning av nya filinlämningar. Denna skadliga programvara är ansluten till MedusaLocker ransomware-familjen. SaveLocks primära funktion är att kryptera data och sedan kräva lösensummor i utbyte mot att tillhandahålla dekrypteringsnycklar.

I vårt utvärderingssystem genomförde denna ransomware kryptering av filer och ändrade deras filnamn. De ursprungliga filnamnen utökades med suffixet ".savelock52". Till exempel skulle en fil med namnet "1.jpg" omvandlas till "1.jpg.savelock52" och "2.png" skulle bli "2.png.savelock52" och så vidare för alla låsta filer.

Efter att ha slutfört krypteringsprocessen deponerades ett meddelande om lösensumma med titeln "How_to_back_files.html". Innehållet i detta meddelande indikerar tydligt att SaveLock fokuserar på att rikta sig mot organisationer och använder en strategi som kallas dubbel utpressning.

Lösensedeln som utfärdats av SaveLock förklarar att offrets företagsnätverk har äventyrats och att deras kritiska filer har krypterats med RSA- och AES-krypteringstekniker. Offret avråds starkt från att ändra eller försöka återställa de påverkade filerna med programvara från tredje part, eftersom sådana åtgärder skulle permanent skada data.

Meddelandet erbjuder ett gratis dekrypteringstest som kan utföras på två till tre oviktiga filer. Offret informeras dock om att konfidentiellt och personligt innehåll har extraherats från nätverket. Om de vägrar att betala lösen kommer de stulna uppgifterna antingen att offentliggöras eller säljas till tredje part. Offret uppmanas att ta kontakt med cyberbrottslingarna, och varje försening som överstiger 72 timmar kommer att resultera i ett eskalerat krav på lösen.

SaveLock Ransom Note i sin helhet

Den fullständiga texten i SaveLock lösennotan lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

e-post:
ithelp08@securitymy.name
ithelp08@yousheltered.com

För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan du skydda dina data från Ransomware-attacker?

Att skydda din data från ransomware-attacker är avgörande för att undvika de potentiellt förödande konsekvenserna av att dina filer krypteras och hållas som gisslan. Här är viktiga steg du kan vidta för att skydda din data:

Säkerhetskopiera dina data regelbundet:
Håll uppdaterade säkerhetskopior av alla dina viktiga filer på separata och offlinelagringsenheter eller i molnet.
Se till att säkerhetskopieringar är automatiserade och körs regelbundet för att fånga de senaste ändringarna.

Använd tillförlitlig säkerhetsprogramvara:
Använd välrenommerade antivirus- och anti-malware-program för att upptäcka och blockera ransomware.
Håll din säkerhetsprogramvara och ditt operativsystem uppdaterade med de senaste säkerhetsuppdateringarna.

Utbilda dig själv och ditt team:
Träna dig själv och dina anställda eller familjemedlemmar om ransomware-hot och hur man känner igen nätfiskeförsök.
Var försiktig när du klickar på länkar eller öppnar e-postbilagor, särskilt om de kommer från okända källor.

Använd starka lösenord och tvåfaktorsautentisering (2FA):
Implementera starka, unika lösenord för alla dina konton och ändra dem regelbundet.
Aktivera 2FA när det är möjligt för att lägga till ett extra lager av säkerhet till dina konton.

Patcha och uppdatera programvara:
Håll ditt operativsystem, applikationer och plugins uppdaterade för att korrigera kända sårbarheter.
Inaktivera onödiga tjänster och funktioner som kan utnyttjas av ransomware.

October 6, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.