Threat Database Ransomware Onelock-ransomware

Onelock-ransomware

De Onelock Ransomware is een bedreigende tool die speciaal door cybercriminelen is gemaakt om de gegevens van hun slachtoffers te vergrendelen. Er is bevestigd dat deze specifieke malwaredreiging een variant is die behoort tot de MedusaLocker Ransomware- familie. Als het met succes op de beoogde computer is geïmplementeerd, activeert Onelock het coderingsproces en laat het de meeste documenten, foto's, archieven, databases en vele andere bestandstypen in een onbruikbare staat achter.

De Onelock Ransomware voegt '.onelock' toe aan de namen van de getroffen bestanden. Het maakt ook het bestand 'how_to_back_files.html' aan, als een manier om een losgeldbriefje te bezorgen met instructies van de operators. Het lezen van de notitie onthult dat de Onelock Ransomware een combinatie van de RSA- en AES-cryptografische algoritmen gebruikt voor zijn codering. Volgens het bericht waarin om losgeld wordt gevraagd, hebben de dreigingsactoren ook verschillende, vertrouwelijke informatie verkregen van de gehackte apparaten. De verzamelde gegevens worden opgeslagen op een privéserver en zullen zogenaamd worden vrijgegeven aan het publiek of worden verkocht aan geïnteresseerde partijen, voor het geval het slachtoffer weigert het gevraagde losgeld te betalen.

Bovendien zullen slachtoffers die meer dan 72 uur nodig hebben om contact op te nemen met de Onelock Ransomware-hackers een hoger losgeld moeten betalen. Het belangrijkste communicatiekanaal dat in de notitie wordt genoemd, is een speciale website die wordt gehost op het TOR-netwerk. Als alternatief kunnen twee e-mailadressen - 'ithelp08@decorous.cyou' en 'ithelp08@wholeness.business' worden gebruikt. Slachtoffers krijgen ook te horen dat ze een aantal gecodeerde bestanden kunnen verzenden om ze gratis te ontgrendelen.

De volledige tekst van de afgeleverde losgeldbrief is:

'UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3hr7tzwagzpcdcnytiw3b6varaeqv5yd.onionLet op: deze server is alleen beschikbaar via de Tor-browser

Volg de instructies om de link te openen:

Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.

Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.

Nu heb je de Tor-browser. Open qd7pcafncosqfqx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
ithelp08@decorous.cyou
ithelp08@heelheid.business

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.'

Trending

Meest bekeken

Bezig met laden...