Threat Database Ransomware Un blocco ransomware

Un blocco ransomware

Onelock Ransomware è uno strumento minaccioso creato appositamente dai criminali informatici per bloccare i dati delle loro vittime. È stato confermato che questa particolare minaccia malware è una variante appartenente alla famiglia MedusaLocker Ransomware . Se distribuito correttamente sul computer di destinazione, Onelock attiverà il suo processo di crittografia e lascerà la maggior parte dei documenti, foto, archivi, database e molti altri tipi di file in uno stato inutilizzabile.

Onelock Ransomware aggiungerà '.onelock' ai nomi dei file interessati. Creerà anche il file "how_to_back_files.html", come un modo per consegnare una richiesta di riscatto con le istruzioni dei suoi operatori. La lettura della nota rivela che Onelock Ransomware utilizza una combinazione degli algoritmi crittografici RSA e AES per la sua crittografia. Secondo il messaggio di richiesta di riscatto, gli autori delle minacce hanno anche ottenuto varie informazioni riservate dai dispositivi violati. I dati raccolti vengono archiviati su un server privato e presumibilmente verranno rilasciati al pubblico o venduti alle parti interessate, nel caso in cui la vittima si rifiuti di pagare il riscatto richiesto.

Inoltre, le vittime che impiegano più di 72 ore per contattare gli hacker di Onelock Ransomware dovranno pagare un riscatto più elevato. Il principale canale di comunicazione menzionato nella nota è un sito web dedicato ospitato sulla rete TOR. In alternativa, è possibile utilizzare due indirizzi e-mail: "ithelp08@decorous.cyou" e "ithelp08@wholeness.business". Alle vittime viene anche detto che possono inviare un paio di file crittografati da sbloccare gratuitamente.

Il testo completo della richiesta di riscatto consegnata è:

'IL TUO ID PERSONALE:

/!\ LA TUA RETE AZIENDALE È STATA PENETRATA /!\
Tutti i tuoi file importanti sono stati crittografati!

I tuoi file sono al sicuro! Solo modificato. (RSA+AES)

QUALSIASI TENTATIVO DI RIPRISTINARE I TUOI FILE CON SOFTWARE DI TERZE PARTI
LO CORROTTERA' PERMANENTEMENTE.
NON MODIFICARE I FILE CRITTOGRAFATI.
NON RINOMINARE I FILE CRIPTATI.

Nessun software disponibile su Internet può aiutarti. Siamo gli unici in grado di farlo
risolvi il tuo problema.

Abbiamo raccolto dati altamente riservati/personali. Questi dati sono attualmente memorizzati su
un server privato. Questo server verrà immediatamente distrutto dopo il pagamento.
Se decidi di non pagare, rilasceremo i tuoi dati al pubblico o al rivenditore.
Quindi puoi aspettarti che i tuoi dati siano disponibili pubblicamente nel prossimo futuro..

Cerchiamo solo denaro e il nostro obiettivo non è danneggiare la tua reputazione o prevenire
la tua attività dalla corsa.

Puoi inviarci 2-3 file non importanti e li decrittiamo gratuitamente
per dimostrare che siamo in grado di restituire i tuoi file.

Contattaci per il prezzo e ottieni il software di decrittazione.

qd7pcafncosqfqu3hr7tzwagzpcdcnytiw3b6varaeqv5yd.onionNota che questo server è disponibile solo tramite il browser Tor

Segui le istruzioni per aprire il link:

Digita l'indirizzo "hxxps://www.torproject.org" nel tuo browser Internet. Apre il sito Tor.

Premi "Scarica Tor", quindi premi "Scarica Tor Browser Bundle", installalo ed eseguilo.

Ora hai il browser Tor. Nel browser Tor apri qd7pcafncosqfqx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Avvia una chat e segui le ulteriori istruzioni.
Se non è possibile utilizzare il collegamento sopra, utilizzare l'e-mail:
ithelp08@decorous.cyou
ithelp08@wholeness.business

Per contattarci, crea un nuovo account di posta elettronica gratuito sul sito: protonmail.com
SE NON CI CONTATTI ENTRO 72 ORE, IL PREZZO SARÀ PIÙ ALTO.'

Tendenza

I più visti

Caricamento in corso...