Threat Database Ransomware Netlock ransomware

Netlock ransomware

La minaccia Netlock Ransomware appartiene alla famiglia di malware MedusaLocker. Anche se è solo un'altra variante del lignaggio Medusa Locker Ransomware , la minaccia conserva il potenziale distruttivo di questo ceppo minaccioso e le sue caratteristiche intrusive possono impedire alle vittime di accedere ai propri dati. Le minacce ransomware in genere sono dotate di un potente algoritmo crittografico con il quale crittografano documenti, PDf, foto, archivi, database e molti altri tipi di file. Quando Netlock Ransomware crittografa un file, aggiunge ".netlock" al nome originale di quel file. La minaccia rilascerà anche una lunga richiesta di riscatto sul dispositivo infetto. Le istruzioni degli hacker saranno contenute in un file chiamato 'how_to_back_files.html.'

Secondo il messaggio degli attori delle minacce, Netlock Ransowmare utilizza una combinazione degli algoritmi RSA e AES come parte del suo processo di crittografia. La nota rivela inoltre che gli operatori della minaccia utilizzano tattiche di doppia estorsione. Oltre a bloccare i dati delle loro vittime, gli hacker affermano anche di aver raccolto informazioni importanti e preziose che vengono poi archiviate sui loro server. Se le organizzazioni interessate decidessero di non pagare il riscatto richiesto, i dati raccolti potrebbero essere offerti in vendita a eventuali interessati o semplicemente pubblicati gratuitamente al pubblico.

Il messaggio di Netlock Ransomware afferma che le vittime possono contattare gli aggressori visitando il loro sito Web dedicato ospitato sulla rete TOR In alternativa, due indirizzi e-mail potrebbero fungere da canali di comunicazione: "ithelp08@decorous.cyou" e "ithelp08@wholeness.business". La richiesta di riscatto termina con un avviso che attendere più di 72 ore per avviare il contatto comporterà un prezzo di riscatto più elevato.

Il testo completo della richiesta di riscatto è:

' IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORRUGGERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRIPTATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati saranno disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dall'esecuzione.

Puoi inviarci 2-3 file non importanti e noi lo decrittograferemo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

.cipolla

Nota che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.

Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.

Ora hai il browser Tor. Nel browser Tor apri .onion

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp08@decorous.cyou
ithelp08@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTATE ENTRO 72 ORE, IL PREZZO SARÀ MAGGIORE.
'

Post correlati

Tendenza

I più visti

Caricamento in corso...