Readnet ransomware

Readnet ransomware Descrizione

Readnet Ransomware è una variante della famiglia di malware MedusaLocker. Nonostante la minaccia sia priva di miglioramenti significativi rispetto al resto della variante della famiglia MedusaLocker Ransomware , la sua capacità di causare danni non è da sottovalutare. I criminali informatici possono utilizzare Readnet Ransomware per bloccare i dati di entità aziendali, nonché di singoli utenti e quindi estorcere denaro alle vittime. I file, come documenti, PDF, archivi, database, ecc., archiviati sui dispositivi violati saranno resi inutilizzabili tramite una routine di crittografia avanzata.

Tutti i file bloccati da Readnet Ransomware avranno l'estensione '.Readnet7' aggiunta ai loro nomi originali. Gli utenti devono tenere presente che il numero specifico trovato nella nuova estensione potrebbe variare. La minaccia crea anche un nuovo file HTML sui sistemi infetti. Il file denominato "HOW_TO_RECOVER_DATA.html" contiene una lunga richiesta di riscatto che descrive in dettaglio le richieste degli attori della minaccia.

Secondo la richiesta di riscatto, gli operatori del Readnet Ransomware stanno eseguendo un'operazione di doppia estorsione. Gli aggressori affermano che oltre a bloccare i dati del target prescelto, hanno anche esfiltrato informazioni sensibili dai sistemi violati che ora sono archiviate su un server sotto il loro controllo. Il principale canale di comunicazione menzionato nella nota è un sito Tor dedicato, ma le vittime possono anche provare a raggiungere gli aggressori inviando un messaggio ai loro due indirizzi e-mail a "ithelp04@decorous.cyou" e "ithelp04@wholeness.business". Secondo il messaggio, l'entità del riscatto che le vittime dovranno pagare sarà maggiore, dopo un periodo di 72 ore dall'attacco Readnet Ransomware.

Il testo completo della nota sulla minaccia è:

'IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORRUGGERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRIPTATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati saranno disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dall'esecuzione.

Puoi inviarci 2-3 file non importanti e noi lo decrittograferemo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

.cipolla

Nota che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.

Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.

Ora hai il browser Tor. Nel browser Tor apri .onion

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp04@decorous.cyou
ithelp04@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTATE ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.'