Threat Database Ransomware Skylock ransomware

Skylock ransomware

Skylock è una minaccia ransomware che è stata scoperta dai ricercatori di malware. Una volta che Skylock ha infettato un computer, cambia i nomi dei file aggiungendovi l'estensione '.skylock'. Ad esempio, "1.jpg" viene rinominato in "1.jpg.skylock" e "2.doc" viene modificato in "2.doc.skylock". Inoltre, Skylock rilascia un file denominato "How_to_back_files.html" sui sistemi infetti. Dopo l'analisi, è stato identificato che Skylock è un membro della famiglia MedusaLocker Ransomware .

Il file "How_to_back_files.html" contiene una nota di riscatto, che in genere richiede il pagamento in cambio di una chiave di decrittazione che può essere utilizzata per ripristinare i file crittografati. La nota di riscatto di solito include istruzioni su come effettuare il pagamento e ottenere la chiave di decrittazione.

Skylock è una minaccia che può causare danni significativi a un individuo o a un'organizzazione crittografando file importanti e richiedendo il pagamento per il loro rilascio. Prendere precauzioni per evitare l'infezione.

Le minacce ransomware come Skylock possono causare danni enormi

Secondo la nota di riscatto, i file essenziali sono stati crittografati utilizzando la crittografia RSA e AES, il che significa che sono illeggibili senza una chiave di decrittazione. La nota sconsiglia di utilizzare software di terze parti per ripristinare i file, in quanto ciò potrebbe causare loro danni permanenti. Gli hacker affermano di avere accesso a dati altamente riservati o personali, che minacciano di distruggere dopo il pagamento del riscatto. Ciò significa che gli autori delle minacce Skylock Ransomware stanno gestendo uno schema di doppia estorsione per esercitare ulteriore pressione sulle loro vittime.

Se la vittima sceglie di non pagare il riscatto, gli hacker renderanno pubblici i dati della vittima. Per negoziare con gli hacker, la nota contiene un collegamento a un sito Tor dove le vittime dovrebbero contattarli e ricevere istruzioni su come pagare il riscatto ed eventualmente ricevere il software di decrittazione. La nota avverte inoltre che il prezzo del riscatto aumenterà se la vittima non contatta gli aggressori entro 72 ore.

Proteggere i tuoi dati dalle minacce ransomware è fondamentale

Per proteggere i propri dati dall'essere bloccati dalle minacce ransomware, gli utenti devono adottare un approccio completo che includa misure preventive e reattive.

Le misure preventive comportano l'implementazione delle migliori pratiche di sicurezza per ridurre la probabilità che si verifichi un attacco ransomware. Ciò include mantenere aggiornato il software, evitare e-mail e allegati sospetti, utilizzare password complesse ed essere prudenti quando si scaricano file da Internet.

Le misure reattive vengono prese dopo che si è verificato un attacco ransomware e comportano il ripristino dei dati dai backup o l'utilizzo di strumenti di decrittazione per riottenere l'accesso ai file crittografati. È fondamentale disporre di backup di dati importanti archiviati in un luogo sicuro che non sia direttamente connesso al sistema principale. Inoltre, gli utenti dovrebbero testare regolarmente i propri backup per assicurarsi che funzionino correttamente.

Per prevenire gli attacchi, gli utenti possono anche utilizzare software di sicurezza come strumenti anti-malware. Ottieni informazioni sulle ultime minacce e tendenze ransomware e istruisciti su come riconoscere e rispondere ad attività sospette.

Nel complesso, proteggere i propri dati dalle minacce ransomware richiede una combinazione di prevenzione, strategie di backup e ripristino e vigilanza continua.

Il testo completo della richiesta di riscatto lasciata da Skylock Ransomware è:

'IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.

Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.

Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp02@decorous.cyou
ithelp02@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE IL PREZZO SARA' MAGGIORE.

Tendenza

I più visti

Caricamento in corso...