Threat Database Ransomware Marnet Ransomware

Marnet Ransomware

O Marnet é uma ameaça de ransomware que criptografa e renomeia arquivos, adicionando a extensão '.marnet2' aos nomes de arquivo originais. O Marnet Ransomware também lança uma nota de resgate na forma de um arquivo HTML chamado 'how_to_back_files.html.' Uma vez infectados, os usuários podem encontrar seus arquivos renomeados com essa extensão, como '1.jpg.marnet2', '2.png.marnet2' e assim por diante, com o número na extensão podendo mudar de caso para caso. O Marnet Ransomware pertence a uma família de ransomware conhecida como MedusaLocker.

As Exigências do Marnet Ransomware

As vítimas deste ransomware são avisadas de que tentar restaurar seus arquivos usando software de terceiros os danificará permanentemente e seus arquivos não podem ser descriptografados sem a interferência dos invasores. A nota de resgate também afirma que os dados pessoais foram coletados e serão divulgados ao público ou vendidos a concorrentes/terceiros se as vítimas se recusarem a pagar o resgate. Para entrar em contato com os agentes da ameaça, as vítimas recebem um site Tor e dois endereços de e-mail ('ithelp01@decorous.cyou' e 'ithelp01@wholeness.business'). Além disso, a falha em entrar em contato com os cibercriminosos em 72 horas resultará em um aumento no preço da descriptografia.

Como um Ataque de Ransomware é Executado?

Uma das estratégias de infecção comuns usadas pelos invasores é enviar e-mails enganosos contendo links ou anexos corrompidos disfarçados de fontes confiáveis, como bancos, sites de comércio eletrônico ou outras empresas conhecidas. Se os usuários caírem nessa, eles clicarão no link e serão direcionados para uma página da Web que hospeda um malware usado para infectar seus sistemas com ransomware.

Os invasores cibernéticos também costumam explorar os pontos fracos de softwares e sistemas operacionais não corrigidos para que possam obter acesso aos dispositivos visados sem que os usuários saibam. Depois de obter acesso, eles podem instalar ransomware que criptografará os dados no sistema.

A nota de resgate completa do Marnet Ransomware é:

'SEU ID PESSOAL:

A REDE DA SUA EMPRESA FOI INTERROMPIDA /!\
Todos os seus arquivos importantes foram criptografados!

Seus arquivos estão seguros! Somente modificado. (RSA+AES)

QUALQUER TENTATIVA DE RESTAURAR SEUS ARQUIVOS COM SOFTWARE DE TERCEIROS
IRÁ CORROMPÊ-LO PERMANENTEMENTE.
NÃO MODIFIQUE ARQUIVOS CRIPTOGRAFADOS.
NÃO RENOMEIE ARQUIVOS CRIPTOGRAFADOS.

Nenhum software disponível na internet pode ajudá-lo. Somos os únicos capazes de
resolver o seu problema.

Coletamos dados altamente confidenciais/pessoais. Esses dados são atualmente armazenados em
um servidor privado. Este servidor será imediatamente destruído após o seu pagamento.
Se você decidir não pagar, divulgaremos seus dados ao público ou ao revendedor.
Portanto, você pode esperar que seus dados estejam disponíveis publicamente em um futuro próximo.

Buscamos apenas dinheiro e nosso objetivo não é prejudicar sua reputação ou impedir
seu negócio de funcionar.

Você pode nos enviar de 2 a 3 arquivos não importantes e nós os descriptografaremos gratuitamente
para provar que podemos devolver seus arquivos.

Entre em contato conosco para saber o preço e obter o software de descriptografia.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Observe que este servidor está disponível apenas pelo navegador Tor

Siga as instruções para abrir o link:

Digite o endereço "hxxps://www.torproject.org" em seu navegador de Internet. Ele abre o site do Tor.

Pressione "Baixar Tor", depois pressione "Baixar pacote do navegador Tor", instale e execute-o.

Agora você tem o navegador Tor. No navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Inicie um bate-papo e siga as instruções adicionais.
Se você não pode usar o link acima, use o e-mail:
ithelp01@decorous.cyou
ithelp01@wholeness.business. Para entrar em contato conosco, crie uma nova conta de e-mail gratuita no site: protonmail.com
SE VOCÊ NÃO NOS CONTATAR DENTRO DE 72 HORAS, O PREÇO SERÁ MAIS ALTO.'

Tendendo

Mais visto

Carregando...