Skylock Ransomware förvränger offerfiler
När vi undersökte prover av skadlig programvara, stötte vårt team av forskare på Skylock, en typ av ransomware som tillhör MedusaLocker-familjen. När den väl har infekterat en dator kommer Skylock att lägga till tillägget ".skylock" i slutet av varje filnamn, till exempel blir "1.jpg" "1.jpg.skylock". Den släpper också en fil med namnet "How_to_back_files.html", som innehåller en lösennota som varnar offret om att alla viktiga filer har krypterats med RSA- och AES-kryptering. Lösenedeln råder offret att inte försöka återställa filerna med programvara från tredje part, eftersom det kan skada dem permanent. Hackarna bakom Skylock hävdar också att de har fått mycket konfidentiella eller personliga uppgifter, som de kommer att förstöra efter att ha fått betalning.
Om offret väljer att inte betala, hotar hackarna att offentligt avslöja offrets data. Lösennotan tillhandahåller en Tor-webbplats där offret kan kontakta cyberkriminella för att få instruktioner om hur man betalar lösen och skaffar dekrypteringsmjukvaran. Noteringen varnar för att dekrypteringspriset kommer att öka om offret inte kontaktar hackarna inom 72 timmar.
Skylock Ransom Note hotar att läcka data
Den fullständiga texten i Skylock lösennota lyder som följer:
DITT PERSONLIGA ID:
DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!Dina filer är säkra! Endast modifierad. (RSA+AES)
NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.Kontakta oss för pris och få dekrypteringsmjukvara.
qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
- Observera att denna server endast är tillgänglig via Tor-webbläsaren
Följ instruktionerna för att öppna länken:
- Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
- Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
- Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
- Starta en chatt och följ de ytterligare instruktionerna.
Om du inte kan använda länken ovan, använd e-postmeddelandet:
ithelp02@decorous.cyou
ithelp02@wholeness.business
- För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.
Hur kan Ransomware som Skylock komma in i ditt system?
Ransomware som Skylock kan komma in i ditt system på olika sätt, såsom nätfiske-e-postmeddelanden, skadliga webbplatser och sårbarheter i programvara. Ett av de vanligaste sätten att ransomware infekterar ett system är genom nätfiske-e-postmeddelanden, som är utformade för att lura användaren att ladda ner en infekterad bilaga eller klicka på en skadlig länk. När användaren gör det installeras ransomware på systemet.
Ett annat sätt som ransomware kan komma in i ett system är genom skadliga webbplatser som utnyttjar sårbarheter i användarens webbläsare eller plugins. Dessa webbplatser kan automatiskt ladda ner och installera ransomware utan användarens vetskap eller samtycke.
Dessutom kan ransomware dra fördel av säkerhetssårbarheter i programvara, såsom föråldrade operativsystem, för att få tillgång till systemet. När den väl har tillgång kan ransomwaren kryptera offrets filer och kräva betalning i utbyte mot dekrypteringsnyckeln.
För att skydda ditt system från ransomware som Skylock är det viktigt att hålla din programvara uppdaterad, använda antivirusprogram och vara försiktig när du öppnar e-postmeddelanden eller besöker webbplatser från okända källor. Det är också viktigt att säkerhetskopiera dina filer regelbundet för att minimera effekten av en ransomware-attack.