Threat Database Ransomware Skynetwork Ransomware

Skynetwork Ransomware

La minaccia Skynetwork Ransomware è stata scoperta dai ricercatori durante le indagini sugli strumenti dei criminali informatici minacciosi. Skynetwork Ransomware è progettato specificamente per crittografare i dati e richiedere un riscatto per la decrittazione.

Quando veniva eseguito un campione di Skynetwork, crittografava i file e aggiungeva ai loro titoli un'estensione ".skynetwork8". Ad esempio, un file chiamato "1.doc" appariva come "1.doc.skynetwork8", "2.pdf" come "2.pdf.skynetwork8" e così via.

Successivamente, un messaggio di richiesta di riscatto chiamato "How_to_back_files.html" è stato rilasciato sul desktop dei dispositivi infetti. Sulla base del messaggio, si può concludere che questo ransomware prende di mira le aziende piuttosto che gli utenti domestici. Gli analisti della sicurezza informatica hanno anche confermato che Skynetwork Ransomware è una variante della famiglia di malware MedusaLocker .

Le vittime del ransomware Skynetwork perdono l'accesso ai propri dati

Secondo la richiesta di riscatto lasciata da Skynetwork, la rete aziendale della vittima è stata violata e i file ora inaccessibili sono stati crittografati utilizzando algoritmi crittografici RSA e AES. Il messaggio prosegue avvertendo che il tentativo di rinominare o modificare questi file o l'utilizzo di software di decrittazione di terze parti comporterà un danneggiamento permanente.

La nota di riscatto fornisce alle vittime una finestra di 72 ore per pagare il riscatto. Trascorso tale periodo, la somma richiesta aumenterà. Prima di pagare il riscatto, le vittime hanno la possibilità di testare gratuitamente il processo di decrittazione. La nota afferma inoltre che i dati altamente sensibili sono stati raccolti dalla rete e, se il riscatto non viene pagato, questi dati verranno venduti o divulgati.

Nella stragrande maggioranza degli attacchi ransomware, la decrittazione non è possibile senza il coinvolgimento degli aggressori. Le uniche eccezioni sono quando il ransomware è ancora in fase di sviluppo o presenta gravi difetti.

Inoltre, non vi è alcuna garanzia che gli aggressori forniscano le chiavi o il software di decrittazione promessi anche dopo il pagamento del riscatto. Pertanto, si raccomanda vivamente alle vittime di non pagare il riscatto, poiché il recupero dei dati non è garantito e il rispetto delle richieste supporta solo questa attività illegale.

Misure di sicurezza per prevenire attacchi da minacce come Skynetwork Ransomware

Uno dei modi più efficaci per prevenire e ridurre al minimo i danni causati dalle minacce ransomware consiste nell'impostare un robusto piano di backup e ripristino di emergenza. Ciò include il backup regolare dei dati importanti e l'archiviazione in un luogo sicuro, isolato dal resto della rete. Se si verifica un attacco ransomware, ciò può garantire che le aziende possano recuperare rapidamente i propri dati e riprendere le proprie operazioni.

Un'altra misura di sicurezza fondamentale è educare te stesso o i tuoi dipendenti sui rischi associati agli attacchi ransomware e su come prevenirli. Ciò include la formazione dei dipendenti su come identificare le e-mail di phishing, come evitare di fare clic su collegamenti sospetti e come creare password complesse. Aumentando la consapevolezza tra i dipendenti e incoraggiandoli a essere più vigili, le aziende possono ridurre la probabilità di successo di un attacco ransomware.

Infine, anche le aziende ei singoli utenti dovrebbero implementare solide misure di sicurezza, come firewall, sistemi di rilevamento e prevenzione delle intrusioni e software di sicurezza. Questi strumenti possono aiutare a prevenire gli attacchi ransomware identificando e bloccando il traffico dannoso prima che possa raggiungere la rete. Possono anche fornire avvisi e notifiche in tempo reale quando viene rilevato un attacco.

Il testo completo della nota Skynetwork Ransomware è:

'IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Tieni presente che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.

Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.

Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp02@decorous.cyou
ithelp02@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.'

Tendenza

I più visti

Caricamento in corso...