Newlocker 勒索軟件加入了 MedusaLocker 克隆家族

在檢查惡意軟件樣本期間,我們發現了 Newlocker,這是一個屬於 MedusaLocker 家族的勒索軟件程序。勒索軟件加密文件並在文件名中添加“.newlocker”擴展名。它還會以名為“HOW_TO_RECOVER_DATA.html”的 HTML 文件形式創建贖金票據。

例如,名為“1.jpg”的文件被重命名為“1.jpg.newlocker”,而“2.png”被重命名為“2.png.newlocker”,等等。贖金票據警告受害者他們的網絡已被破壞,重要文件已使用 RSA 和 AES 加密算法加密。攻擊者聲稱第三方軟件無法解密文件,任何嘗試這樣做都會導致數據永久丟失。

贖金通知警告受害者不要更改或重命名加密文件,並威脅說如果不支付贖金,將公開發布高度機密的個人數據或將其出售。攻擊者提供免費解密一些非必要文件作為他們恢復數據能力的證明。

贖金票據提供了兩個電子郵件地址供受害者聯繫並支付贖金以接收解密密鑰和軟件。它警告說,解密密鑰只是暫時存儲,受害者應盡快聯繫。此外,如果受害者在 72 小時內沒有聯繫攻擊者,贖金價格將會上漲。

Newlocker Ransom 提供幾個文件的解密

Newlocker勒索信全文如下:

您的個人 ID:

您的公司網絡已被滲透
您所有的重要文件都已加密!

您的文件是安全的!僅修改。 (RSA+AES)

任何試圖使用第三方軟件恢復您的文件的行為
將永久破壞您的文件。
不要修改加密文件。不要重命名加密文件。

互聯網上沒有可用的軟件可以幫助您。我們只有
解決您的問題。

我們收集了高度機密/個人數據。這些數據
目前存儲在私人服務器上。此服務器將是
付款後立即銷毀。我們只求錢
並且不想損害您的聲譽。如果您決定
不付款,我們會將此數據發布給公眾或轉售商。

您可以向我們發送 2-3 個不重要的文件,我們將
免費解密以證明我們能夠提供您的文件
後退。

聯繫我們了解價格(比特幣)並獲取解密軟件。

microhdd@tuta.io
microhdd@firemail.cc
盡快聯繫。您的解密密鑰僅被存儲
暫時的。如果您不在 72 小時內聯繫我們,價格將會更高。

如何保護您的數據免受 Newlocker 等勒索軟件的侵害?

您可以採取幾個步驟來保護您的數據免受 Newlocker 等勒索軟件的侵害:

  • 定期備份您的數據:確保您定期備份您的重要數據,並將備份存儲在安全的位置,最好是離線存儲。
  • 讓您的軟件保持最新狀態:確保您始終定期更新操作系統、防病毒軟件和其他軟件,以防止勒索軟件可能利用的漏洞。
  • 使用強密碼和雙因素身份驗證:使用強密碼並儘可能啟用雙因素身份驗證,因為這有助於防止未經授權訪問您的帳戶。
  • 打開電子郵件附件時要小心:勒索軟件通常通過電子郵件附件傳播,因此請避免打開來自未知發件人的附件,即使打開來自已知發件人的附件也要小心。
  • 使用信譽良好的安全軟件:在您的系統上安裝信譽良好的防病毒和反惡意軟件,並確保它們定期更新。
  • 訪問網站時要小心:避免訪問具有潛在風險的網站,切勿從不受信任的來源下載任何內容。

通過採取這些預防措施,您可以顯著降低勒索軟件感染系統的風險並確保數據安全。

May 10, 2023
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。