Threat Database Ransomware Skynet (MedusaLocker)-ransomware

Skynet (MedusaLocker)-ransomware

Skynet is een type malware dat zich specifiek richt op de gegevens van zijn slachtoffers en deze vergrendelt met een sterk versleutelingsalgoritme. Deze bedreigingen staan bekend als ransomware vanwege het feit dat hun operators de slachtoffers dan vragen om losgeld te betalen in ruil voor de decoderingssleutels die nodig zijn voor het herstel van de getroffen bestanden. Opgemerkt moet worden dat dit een nieuwe ransomware is die wordt gevolgd onder de naam Skynet en die deel uitmaakt van de MedusaLocker-malwarefamilie. De eerder gedetecteerde dreiging met dezelfde naam - Skynet Ransomware, was een variant van de Chaos Ransomware- familie.

Zodra Skynet een systeem infecteert, genereert het ook een losgeldbericht in de vorm van een tekstbestand met de naam 'Instructies voor decryptie.txt'. Deze losgeldnota schetst de eisen van de aanvallers en geeft instructies over hoe het losgeld moet worden betaald om de decoderingssleutel te ontvangen die nodig is om de versleutelde bestanden te herstellen. Skynet hernoemt ook de versleutelde bestanden en voegt de extensie '.Skynet' toe aan hun oorspronkelijke bestandsnamen.

Bedreigingen zoals de Skynet Ransomware kunnen een verwoestende impact hebben op geïnfecteerde apparaten

In het losgeldbriefje dat door de aanvallers is achtergelaten, worden de slachtoffers gewaarschuwd dat hun bestanden zijn versleuteld en dat elke poging om ze te herstellen met behulp van software van derden zal resulteren in permanente corruptie. Bovendien instrueert de notitie de slachtoffers om versleutelde bestanden niet te hernoemen of te wijzigen. De aanvallers beweren dat er op internet geen software beschikbaar is die kan helpen bij het herstellen van bestanden en dat de enige oplossing voor het probleem het betalen van losgeld is.

Bovendien bevat de notitie de dreiging dat er zeer vertrouwelijke en persoonlijke gegevens zijn verzameld, en als de slachtoffers weigeren te betalen, zal deze informatie worden vrijgegeven aan het publiek of worden verkocht aan externe entiteiten. Om contact op te nemen met de aanvallers, bevat de notitie een link naar de Tor-browser, en voor het geval de slachtoffers deze niet kunnen gebruiken, worden e-mailadressen vermeld ('ithelp1@decorous.cyou' en 'ithelp01@wholeness.business') die kunnen worden gebruikt om communiceer met hen.

Ten slotte waarschuwt de notitie dat als de slachtoffers niet binnen 72 uur contact opnemen met de cybercriminelen, de ontsleutelingskosten zullen stijgen.

Manieren om uw gegevens te beschermen tegen ransomwarebedreigingen zoals Skynet

De beste beveiligingsmaatregelen die gebruikers kunnen nemen om hun gegevens te beschermen tegen ransomware-aanvallen, omvatten een meerlaagse aanpak die verschillende aspecten van cyberbeveiliging omvat. Ten eerste moeten gebruikers hun software en besturingssystemen up-to-date houden met de nieuwste patches en beveiligingsupdates om te voorkomen dat aanvallers bekende kwetsbaarheden misbruiken.

Ten tweede moeten gebruikers regelmatig een back-up van hun gegevens maken naar een externe bron, zoals een externe harde schijf of opslag in de cloud, om ervoor te zorgen dat ze hun gegevens kunnen herstellen als hun systemen worden aangetast. Het is ook cruciaal om voorzichtig te zijn bij het openen van e-mailbijlagen, het downloaden van bestanden van internet of het klikken op koppelingen die ze niet herkennen of vertrouwen.

Het wordt sterk aanbevolen om betrouwbare antimalwaresoftware te installeren en te gebruiken en deze up-to-date te houden om ransomware en andere schadelijke software te detecteren en te blokkeren. Ten slotte moeten gebruikers zich informeren over de nieuwste ransomware-bedreigingen en zich bewust zijn van de algemene tactieken die aanvallers gebruiken om gebruikers te misleiden om schadelijke software te downloaden en te installeren. Door deze beveiligingsmaatregelen te nemen, kunnen gebruikers hun kansen verkleinen om slachtoffer te worden van ransomware-aanvallen en hun waardevolle gegevens beschermen tegen versleuteling en vastgehouden worden voor losgeld.

De volledige tekst van het bericht waarin Skynet Ransomware om losgeld vraagt, is:

Je identiteitskaart:

'/!\ UW BEDRIJFSNET IS GEOPEND /!\
Al uw belangrijke bestanden zijn versleuteld!

Uw bestanden zijn veilig! Alleen gewijzigd. (RSA+AES)

ELKE POGING OM UW BESTANDEN TE HERSTELLEN MET SOFTWARE VAN DERDEN
ZAL HET PERMANENT CORRUPTEN.
WIJZIG GEEN VERSLEUTELDE BESTANDEN.
HERNOEM GEEN VERSLEUTELDE BESTANDEN.

Geen enkele software beschikbaar op internet kan u helpen. Wij zijn de enigen die dat kunnen
los je probleem op.

We hebben zeer vertrouwelijke/persoonlijke gegevens verzameld. Deze gegevens worden momenteel opgeslagen op
een eigen server. Deze server wordt na uw betaling direct vernietigd.
Als u besluit niet te betalen, zullen wij uw gegevens vrijgeven aan het publiek of aan wederverkopers.
U kunt dus verwachten dat uw gegevens in de nabije toekomst openbaar beschikbaar zullen zijn.

We zoeken alleen geld en ons doel is niet om uw reputatie te schaden of te voorkomen
uw bedrijf loopt niet meer.

U kunt ons 2-3 niet-belangrijke bestanden sturen en we zullen deze gratis decoderen
om te bewijzen dat we in staat zijn om uw bestanden terug te geven.

Neem contact met ons op voor de prijs en ontvang decoderingssoftware.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Merk op dat deze server alleen beschikbaar is via de Tor-browser

Volg de instructies om de link te openen:

Typ het adres "hxxps://www.torproject.org" in uw internetbrowser. Het opent de Tor-site.

Druk op "Download Tor", druk vervolgens op "Download Tor Browser Bundle", installeer en voer het uit.

Nu heb je Tor-browser. Open qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion in de Tor-browser

Start een chat en volg de verdere instructies.
Als u de bovenstaande link niet kunt gebruiken, gebruik dan de e-mail:
ithelp1@decorous.cyou
ithelp01@heelheid.business

Om contact met ons op te nemen, maakt u een nieuw gratis e-mailaccount aan op de site: protonmail.com
ALS U NIET BINNEN 72 UUR CONTACT MET ONS OPNEEMT, ZAL DE PRIJS HOGER ZIJN'

Trending

Meest bekeken

Bezig met laden...