Skynet Ransomware är en MesudaLocker-klon

ransomware

Skynet är en ransomware-typ som tillhör MedusaLocker-familjen, som vårt team av malwareexperter upptäckte när de analyserade skadlig programvara. Skynet syftar till att kryptera filer på måldatorn och lägga till tillägget ".Skynet" i slutet av filnamnen, såsom "1.jpg.Skynet" och "2.png.Skynet".

Lösenprogrammet skapar också en lösensumma med namnet "Instructions for decryption.txt", som varnar offer för att programvara från tredje part kommer att resultera i permanent skada på deras filer. Den varnar också för att ändra eller byta namn på de krypterade filerna, eftersom det kommer att komplicera dekrypteringsprocessen. Noten betonar att det inte finns något sätt att återställa filerna via tillgänglig Internetprogramvara och den enda lösningen är att betala lösensumman.

I anteckningen hotar angriparna att offentliggöra känsliga och personliga uppgifter eller sälja dem till andra parter om lösensumman inte betalas. Anteckningen innehåller länkar för att kontakta angriparna via Tor-webbläsaren, samt e-postadresser (ithelp1@decorous.cyou och ithelp01@wholeness.business) om länken inte fungerar.

Slutligen varnar lösensumman att om offren misslyckas med att kontakta cyberkriminella inom 72 timmar kommer dekrypteringskostnaden att öka.

Skynet använder lång men standard MedusaLocker Note

Den fullständiga texten i Skynet-lösennotan lyder som följer:

Ditt ID: -

/!\ DITT FÖRETAGETS NÄTVERK HAR PENETRERATS /!\
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    ithelp1@decorous.cyou
    ithelp01@wholeness.business

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Vad är det bästa sättet att skydda dina data från Ransomware som Skynet?

Det finns flera sätt att skydda din data från ransomware som Skynet. Här är några bästa metoder:

Säkerhetskopiera dina data regelbundet: Detta är det viktigaste steget du kan ta för att skydda din data från ransomware. Säkerhetskopiera regelbundet alla dina viktiga filer till en extern hårddisk, molnlagring eller en pålitlig backuplösning.

Använd starka lösenord och tvåfaktorsautentisering: Se till att du använder starka lösenord som är svåra att gissa och aktivera tvåfaktorsautentisering där det är möjligt. Detta kan förhindra hackare från att få tillgång till dina konton och system.

Håll din programvara uppdaterad: Uppdatera regelbundet ditt operativsystem, programvara och applikationer för att skydda mot kända sårbarheter och utnyttjande.

Installera välrenommerade antivirus- och anti-malware-program: Installera välrenommerade antivirus- och anti-malware-program och håll den uppdaterad för att upptäcka och ta bort eventuella hot på din dator.

Var försiktig med misstänkta e-postmeddelanden och bilagor: Var försiktig när du öppnar e-postmeddelanden eller laddar ner bilagor från okända eller misstänkta källor. Undvik att klicka på länkar eller ladda ner bilagor från oönskade e-postmeddelanden.

Använd en brandvägg: En brandvägg kan hjälpa till att blockera obehörig åtkomst till din dator och ditt nätverk.

Genom att följa dessa bästa praxis kan du avsevärt minska risken för att ransomware som Skynet infekterar din dator och krypterar din data.

March 28, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.