Skylock Ransomware förvränger offerfiler

ransomware

När vi undersökte prover av skadlig programvara, stötte vårt team av forskare på Skylock, en typ av ransomware som tillhör MedusaLocker-familjen. När den väl har infekterat en dator kommer Skylock att lägga till tillägget ".skylock" i slutet av varje filnamn, till exempel blir "1.jpg" "1.jpg.skylock". Den släpper också en fil med namnet "How_to_back_files.html", som innehåller en lösennota som varnar offret om att alla viktiga filer har krypterats med RSA- och AES-kryptering. Lösenedeln råder offret att inte försöka återställa filerna med programvara från tredje part, eftersom det kan skada dem permanent. Hackarna bakom Skylock hävdar också att de har fått mycket konfidentiella eller personliga uppgifter, som de kommer att förstöra efter att ha fått betalning.

Om offret väljer att inte betala, hotar hackarna att offentligt avslöja offrets data. Lösennotan tillhandahåller en Tor-webbplats där offret kan kontakta cyberkriminella för att få instruktioner om hur man betalar lösen och skaffar dekrypteringsmjukvaran. Noteringen varnar för att dekrypteringspriset kommer att öka om offret inte kontaktar hackarna inom 72 timmar.

Skylock Ransom Note hotar att läcka data

Den fullständiga texten i Skylock lösennota lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan Ransomware som Skylock komma in i ditt system?

Ransomware som Skylock kan komma in i ditt system på olika sätt, såsom nätfiske-e-postmeddelanden, skadliga webbplatser och sårbarheter i programvara. Ett av de vanligaste sätten att ransomware infekterar ett system är genom nätfiske-e-postmeddelanden, som är utformade för att lura användaren att ladda ner en infekterad bilaga eller klicka på en skadlig länk. När användaren gör det installeras ransomware på systemet.

Ett annat sätt som ransomware kan komma in i ett system är genom skadliga webbplatser som utnyttjar sårbarheter i användarens webbläsare eller plugins. Dessa webbplatser kan automatiskt ladda ner och installera ransomware utan användarens vetskap eller samtycke.

Dessutom kan ransomware dra fördel av säkerhetssårbarheter i programvara, såsom föråldrade operativsystem, för att få tillgång till systemet. När den väl har tillgång kan ransomwaren kryptera offrets filer och kräva betalning i utbyte mot dekrypteringsnyckeln.

För att skydda ditt system från ransomware som Skylock är det viktigt att hålla din programvara uppdaterad, använda antivirusprogram och vara försiktig när du öppnar e-postmeddelanden eller besöker webbplatser från okända källor. Det är också viktigt att säkerhetskopiera dina filer regelbundet för att minimera effekten av en ransomware-attack.

April 10, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.