Threat Database Ransomware Skynetlock-ransomware

Skynetlock-ransomware

De Skynetlock Ransomware is een malwaredreiging die cybercriminelen kunnen inzetten om de gegevens van de beoogde slachtoffers te vergrendelen. Het primaire doel van deze malware is inderdaad om bestanden te versleutelen, waardoor ze volledig ontoegankelijk worden.

Naast codering voegt de Skynetlock Ransomware een nieuwe extensie toe aan de oorspronkelijke bestandsnamen van de getroffen gegevens. De dreiging verandert een bestand met de naam '1.png' in '1.jpg.skynetlock' nadat het is versleuteld. Slachtoffers van de Skynetlock Ransomware krijgen een bericht met de vraag om losgeld in de vorm van een HTML-bestand met de naam 'How_to_back_files.html'. Volgens de analyse van de dreiging is Skynetlock een variant van de beruchte MedusaLocker Ransomware- dreiging.

Skynetlock Ransomware gijzelt de gegevens van slachtoffers

De losgeldbrief die door de aanvallers aan de slachtoffers is uitgegeven, bevat een waarschuwingsbericht over de toestand van hun persoonlijke of bedrijfsnetwerk. Volgens het bericht is het netwerk geschonden en zijn alle belangrijke bestanden versleuteld met zowel de RSA- als de AES-versleutelingsalgoritmen. De aanvallers waarschuwen de slachtoffers vervolgens dat elke poging om hun bestanden te herstellen met behulp van software van derden, ze permanent zal beschadigen, waardoor ze ontoegankelijk worden.

Naast het versleutelen van bestanden, beweren de aanvallers dat ze toegang hebben gekregen tot zeer vertrouwelijke of persoonlijke gegevens die openbaar zullen worden gemaakt of verkocht als het losgeld niet wordt betaald. Om contact op te nemen met de aanvallers en te onderhandelen over het losgeld, biedt de notitie een Tor-link die de slachtoffers kunnen volgen.

Om te bewijzen dat ze de bestanden kunnen ontsleutelen, bieden de aanvallers aan om enkele niet-belangrijke bestanden voor de slachtoffers te ontsleutelen. Ze waarschuwen echter ook dat de prijs van decodering zal stijgen als de slachtoffers niet binnen 72 uur contact met hen opnemen.

Gebruikers moeten ervoor zorgen dat hun gegevens worden beschermd tegen ransomware-aanvallen

Om hun gegevens te beschermen tegen ransomware-aanvallen kunnen gebruikers verschillende maatregelen nemen. Het belangrijkste is om hun systemen en beveiligingssoftware up-to-date te houden. Het is ook essentieel om voorzichtig te zijn tijdens het surfen op internet en het openen van e-mailbijlagen. Ze moeten vermijden verdachte websites te bezoeken en niet te klikken op links in e-mails van onbekende of verdachte bronnen.

Het regelmatig maken van gegevensback-ups is een andere essentiële maatregel om gegevensverlies bij een aanval te voorkomen. Back-ups kunnen offline worden opgeslagen en er kunnen meerdere kopieën van back-ups worden gemaakt om ervoor te zorgen dat gegevens niet verloren gaan als één back-up wordt aangetast.

Zichzelf informeren over ransomware-aanvallen, hun varianten en indicatoren is ook cruciaal om veilig te blijven. Gebruikers moeten op de hoogte blijven van de nieuwste trends en technieken die door aanvallers worden gebruikt en passende voorzorgsmaatregelen nemen om de risico's te beperken.

De losgeldbrief die naar de slachtoffers van Skynetlock Ransomware is gestuurd, is:

'UW PERSOONLIJKE ID:

/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.

Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.

Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
ithelp02@decorous.cyou
ithelp02@heelheid.business

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN.'

Trending

Meest bekeken

Bezig met laden...