Skynetlock Ransomware är baserad på MedusaLocker

ransomware

Under vår rutinundersökning av ny skadlig programvara upptäckte vårt team Skynetlock, en variant av MedusaLocker ransomware-familjen. Skynetlocks primära mål är att kryptera filer, som vi observerade när vi analyserade det. Ransomwaren lägger också till sin tillägg (".skynetlock") till filnamnen och genererar en lösennota i filformatet "How_to_back_files.html".

Skynetlock modifierar filnamn genom att lägga till dess tillägg till dem, som att ändra "1.jpg" till "1.jpg.skynetlock", "2.png" till "2.png.skynetlock" och så vidare. Lösensedeln som finns i filen varnar offer för att deras personliga nätverk eller företagsnätverk har brutits och att alla deras kritiska filer har krypterats med RSA- och AES-kryptering.

Dessutom hävdar angriparna att alla försök att återställa filerna med programvara från tredje part kommer att resultera i permanent skada. De hävdar också att de har fått mycket konfidentiella eller personliga uppgifter, som de kommer att avslöja eller sälja om offren vägrar att betala lösensumman. Lösenedeln innehåller en Tor-länk som offren kan använda för att kontakta angriparna. Angriparna erbjuder sig att dekryptera vissa icke-kritiska filer för att visa att de kan tillhandahålla filerna.

Lösennotan varnar också offer för att dekrypteringspriset kommer att öka om de inte kontaktar hotaktörerna inom 72 timmar. Det är avgörande att vidta lämpliga åtgärder för att skydda ditt system från attacker mot ransomware, som att regelbundet säkerhetskopiera dina data, vara försiktig när du öppnar e-postbilagor eller klickar på länkar och använder välrenommerade antivirusprogram.

Skynetlock Ransom Note lovar dekryptering av några filer

Den fullständiga texten i Skynetlock-lösennoten lyder som följer:

DITT PERSONLIGA ID:

DITT FÖRETAGETS NÄTVERK HAR PENETRERATS
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att drivas.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan ge tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Hur kan du skydda dina filer från Ransomware som Skynetlock?

  • Att skydda dina filer från ransomware som Skynetlock innebär att man implementerar flera förebyggande åtgärder. Här är några av stegen du kan vidta för att skydda dina filer från ransomware-attacker:
  • Säkerhetskopiera dina data regelbundet: Säkerhetskopiera dina filer regelbundet till en extern hårddisk, molnlagring eller någon annan säker lagringslösning. Detta kommer att göra det möjligt för dig att återställa din data om den blir krypterad av ransomware.
  • Håll din programvara och ditt operativsystem uppdaterade: Se till att din programvara och ditt operativsystem alltid är uppdaterade med de senaste säkerhetskorrigeringarna och uppdateringarna. Cyberbrottslingar utnyttjar ofta sårbarheter i föråldrad programvara och operativsystem för att starta ransomware-attacker.
  • Var försiktig med e-postbilagor: Öppna inte e-postbilagor eller klicka på länkar från okända eller misstänkta källor. Cyberbrottslingar använder ofta nätfiske-e-post för att sprida ransomware.
  • Använd ansedda antivirusprogram: Installera ansedda antivirusprogram som kan upptäcka och blockera ransomware-attacker. Se till att du håller programvaran uppdaterad för att upptäcka de senaste hoten.
  • Använd starka och unika lösenord: Använd starka och unika lösenord för dina onlinekonton och undvik att använda samma lösenord för flera konton. Detta kommer att förhindra cyberbrottslingar från att få tillgång till dina konton och filer.

Genom att följa dessa förebyggande åtgärder kan du avsevärt minska risken för att falla offer för ransomware-attacker som Skynetlock och skydda dina filer från att krypteras och hållas för lösensumma.

April 20, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.