Skynetwork Ransomware hotar företagens datasäkerhet

ransomware

Under vår undersökning av nya ransomware-prover upptäckte våra forskare Skynetwork ransomware. Denna skadliga programvara tillhör MedusaLocker ransomware-familjen och dess syfte är att kryptera data och kräva en lösensumma för dess dekryptering.

Vi testade Skynetwork ransomware på vårt system och upptäckte att det krypterade filer genom att lägga till ett ".skynetwork8"-tillägg till deras titlar. Till exempel skulle en fil med namnet "1.jpg" bli "1.jpg.skynetwork8", och så vidare. Ransomwaren släppte också en fil med namnet "How_to_back_files.html" på skrivbordet, som innehåller det lösenkrävande meddelandet.

Lösenanteckningen gör det tydligt att denna ransomware riktar sig till företag snarare än enskilda användare. Den hävdar att offrets företagsnätverk har infiltrerats och att de krypterade filerna är otillgängliga eftersom de krypterades med RSA och AES kryptografiska algoritmer. Anteckningen varnar för att döpa om eller ändra de berörda filerna, samt att använda tredjeparts dekrypteringsmjukvara, eftersom dessa åtgärder kan skada filerna permanent.

Offren får 72 timmar på sig att betala lösensumman, och efter denna tidsfrist kommer beloppet att öka. Lösenbrevet hävdar också att mycket konfidentiella och personliga uppgifter har exfiltrerats från nätverket och kommer att läckas ut eller säljas om kraven på lösen inte uppfylls. Vi avråder dock starkt från att betala lösensumman, eftersom det inte finns någon garanti för att uppgifterna kommer att återställas även efter betalning. Faktum är att det är sällsynt att offer får de utlovade dekrypteringsnycklarna/mjukvaran, och att betala lösensumman stöder bara denna olagliga aktivitet.

Baserat på vår långa erfarenhet av att analysera och undersöka ransomware-infektioner har vi funnit att dekryptering utan angriparnas inblandning sällan är möjlig. Därför uppmanar vi offren att undvika att betala lösensumman och att istället söka professionell hjälp för att återställa sina uppgifter.

Skynetwork kopierar Massive MedusaLocker Note

Den fullständiga texten i Skynetworks lösennota lyder som följer:

DITT PERSONLIGA ID:

! DITT FÖRETAGETS NÄTVERK HAR PENETRERATS !
Alla dina viktiga filer har krypterats!

Dina filer är säkra! Endast modifierad. (RSA+AES)

NÅGRA FÖRSÖK ATT ÅTERSTÄLLA DINA FILER MED TREDJEPARTSPROGRAMVARA
KOMMER PERMANENT KORRUPTERA DET.
MODIFIERA INTE KRYPTERADE FILER.
BYT INTE DAMN PÅ KRYPTERADE FILER.

Ingen programvara tillgänglig på internet kan hjälpa dig. Vi är de enda som kan
lösa ditt problem.

Vi samlade in mycket konfidentiella/personliga uppgifter. Dessa data lagras för närvarande på
en privat server. Denna server kommer att förstöras omedelbart efter din betalning.
Om du bestämmer dig för att inte betala kommer vi att lämna ut dina uppgifter till allmänheten eller återförsäljare.
Så du kan förvänta dig att din data kommer att vara offentligt tillgänglig inom en snar framtid.

Vi söker bara pengar och vårt mål är inte att skada ditt rykte eller förhindra
ditt företag från att köra.

Du kan skicka oss 2-3 icke-viktiga filer och vi kommer att dekryptera dem gratis
för att bevisa att vi kan lämna tillbaka dina filer.

Kontakta oss för pris och få dekrypteringsmjukvara.

lök adress

  • Observera att denna server endast är tillgänglig via Tor-webbläsaren

Följ instruktionerna för att öppna länken:

  1. Skriv in adressen "hxxps://www.torproject.org" i din webbläsare. Det öppnar Tor-webbplatsen.
  2. Tryck på "Ladda ner Tor", tryck sedan på "Ladda ner Tor Browser Bundle", installera och kör det.
  3. Nu har du Tor-webbläsaren. Öppna qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion i Tor Browser
  4. Starta en chatt och följ de ytterligare instruktionerna.
    Om du inte kan använda länken ovan, använd e-postmeddelandet:
    ithelp02@decorous.cyou
    ithelp02@wholeness.business

  • För att kontakta oss, skapa ett nytt gratis e-postkonto på webbplatsen: protonmail.com
    OM DU INTE KONTAKAR OSS INOM 72 TIMMAR BLIR PRISET HÖGRE.

Varför är det aldrig en bra idé att betala krav på lösen till hackare?

Att betala krav på lösen till hackare är aldrig en bra idé eftersom det uppmuntrar och stödjer olaglig aktivitet. Cyberkriminella använder ransomware-attacker för att pressa ut pengar från offer genom att kryptera deras värdefulla data och kräva betalning för att de släpps. Att betala lösensumman garanterar dock inte att hackarna kommer att dekryptera data, och det kan till och med uppmuntra dem att starta ytterligare attacker.

Att betala lösen ger dessutom ekonomiska incitament för hackare att fortsätta sin kriminella verksamhet och investera i att förbättra sina attackmetoder. Det bidrar också till spridningen av ransomware-attacker, vilket skapar en cykel av kriminell aktivitet som hotar säkerheten och stabiliteten för både företag och individer. Därför avråder experter från att betala krav på lösen och rekommenderar istället att investera i förebyggande åtgärder som säkerhetskopiering av data, nätverkssäkerhet och utbildning av anställda för att minimera risken att falla offer för en ransomware-attack.

March 6, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.