Threat Database Ransomware Networklock Ransomware

Networklock Ransomware

Ofre for Networklock Ransomware vil ikke længere kunne få adgang til deres egne filer. Truslen er designet til at køre en stærk krypteringsrutine, der gør alle berørte filer ubrugelige uden først at blive dekrypteret med den nøgle, som hackerne har, der er ansvarlige for at frigøre malware. Deres mål er at afpresse ofrene for truslen om penge ved at holde de låste filer som gidsler.

Networklock Ransomware markerer de filer, det krypterer ved at ændre deres originale navne. Truslen tilføjer '.networklock' som en ny filtypenavn. Det fortsætter derefter med at droppe en løsesumnote med instruktioner til dets ofre i form af filer med navnet 'Recovery_Instructions.html.'

Instruktionerne gør hackernes intentioner ret klare - de ønsker at blive betalt og vil anvende alle de populære metoder til at skubbe deres ofre til at sende pengene. For det første advarer cyberkriminelle om, at de har fået følsomme private data fra det kompromitterede computersystem, og hvis de ikke modtager det krævede løsesum, lækkes oplysningerne enten til offentligheden eller sælges til enhver interesseret part. Desuden, hvis der går 72 timer uden Networklock Ransomwares ofre, der indleder kontakt, vil prisen på løsesummen blive forhøjet.

Berørte brugere har lov til at sende op til 3 filer, der ikke overstiger 5 MB i størrelse, der dekrypteres gratis. For at gøre dette forsynes de med flere kommunikationskanaler - et dedikeret websted hostet på TOR-netværket og to e-mail-adresser. Den første e-mail er 'dec_helper@dremno.com', mens den anden adresse er 'dec_helper@excic.com.' Hackerne præciserer, at brugerne skal oprette en ny e-mail på webstedet protonmail.com, hvorfra de skal sende beskederne.

Den fulde tekst i Networklock Ransomware's instruktioner er:

DIT PERSONLIGE ID:
-
/! \ DIT SELSKABSNETVÆRK ER BLEVET PENETRERET /! \
Alle dine vigtige filer er krypteret!

Dine filer er sikre! Kun ændret. (RSA + AES)

Ethvert forsøg på at gendanne dine filer med tredjepartssoftware
VIL KORRUPTERE DET PERMANENT.
MODificER IKKE Krypterede filer.
OMDØB IKKE Krypterede filer.

Ingen software tilgængelig på internettet kan hjælpe dig. Vi er de eneste, der kan
løse dit problem.

Vi indsamlede meget fortrolige / personlige data. Disse data er i øjeblikket gemt på
en privat server. Denne server ødelægges straks efter din betaling.
Hvis du beslutter ikke at betale, frigiver vi dine data til offentligheden eller videresælger.
Så du kan forvente, at dine data vil være offentligt tilgængelige i den nærmeste fremtid ..

Vi søger kun penge, og vores mål er ikke at skade dit omdømme eller forhindre det
din virksomhed kører.

Du kan sende os 2-3 ikke-vigtige filer, og vi dekrypterer det gratis
for at bevise, at vi er i stand til at give dine filer tilbage.

Kontakt os for pris og få dekrypteringssoftware.

hxxp: //gvlay6u4g53rxdi5.onion/ 21-NKs9x8q3ssLnHQYiyehJIRt8ODeQZUVX-sUnv9d7UTTHfoBNoZu5BUtxaLKosWrex
* Bemærk, at denne server kun er tilgængelig via Tor-browseren

Følg instruktionerne for at åbne linket:
1. Skriv addres "hxxps: //www.torproject.org" i din internetbrowser. Det åbner Tor-webstedet.
2. Tryk på "Download Tor", og tryk derefter på "Download Tor Browser Bundle", installer og kør den.
3. Nu har du Tor-browser. Åbn "{{URL}}" i Tor-browseren.
4. Start en chat og følg de yderligere instruktioner.

Hvis du ikke kan bruge ovenstående link, skal du bruge e-mailen:
dec_helper@dremno.com
dec_helper@excic.com
* For at kontakte os skal du oprette en ny mail på webstedet: protonmail.com
Kontakt så hurtigt som muligt. Din private nøgle (dekrypteringsnøgle)
gemmes kun midlertidigt.

Hvis du ikke kontakter os inden for 72 timer, bliver prisen højere.

Trending

Mest sete

Indlæser...