Threat Database Ransomware Lock (MedusaLocker) Ransomware

Lock (MedusaLocker) Ransomware

Midis një morie ransomware që pengon hapësirën kibernetike, Ransomware Lock (MedusaLocker), një variant i familjes famëkeqe MedusaLocker është shfaqur si një kërcënim i frikshëm për individët dhe organizatat. MedusaLocker është një familje e njohur ransomware që ka krijuar lloje të ndryshme, secila me karakteristikat dhe aftësitë e veta unike. Lock, një anëtar i shquar i kësaj familjeje, ka tërhequr vëmendjen për teknikat e tij të sofistikuara të kriptimit dhe përdorimin e taktikave të krijuara për të maksimizuar ndikimin tek viktimat e saj.

Kriptimi dhe shtesa e skedarit të shtuar

Lock Ransomware përdor një kombinim të fuqishëm të algoritmeve të enkriptimit RSA (Rivest-Shamir-Adleman) dhe AES (Advanced Encryption Standard) për të bllokuar në mënyrë efektive skedarët në sistemin e infektuar. Pasi të përfundojë procesi i enkriptimit, ransomware shton një shtesë të veçantë skedari te skedarët e enkriptuar, zakonisht '.lock3', megjithëse numri në shtesë mund të ndryshojë.

Shënimi i Shpërblimit dhe Informacioni i Kontaktit

Pas enkriptimit të suksesshëm të skedarëve, Lock Ransomware lë një kartë telefonike të frikshme në formën e një shënimi shpërblese të quajtur 'How_to_back_files.txt.' Ky shënim shërben si një kanal komunikimi midis sulmuesve dhe viktimave të tyre, duke përshkruar hapat që duhet të ndërmerren për rikuperimin e skedarëve dhe duke ofruar informacione kontakti.

Adresat e ofruara të emailit, ithelp07@securitymy.name dhe ithelp07@yousheltered.com, veprojnë si mjetet kryesore që viktimat të krijojnë komunikim me sulmuesit. Për më tepër, shënimi i shpërblimit mund të përfshijë udhëzime për t'u përfshirë në një bisedë anonime përmes rrjetit Tor duke përdorur një bisedë aTor.

Masat paralajmëruese dhe paralajmërimet

Lock Ransomware lëshon paralajmërime të forta kundër përpjekjes për të rivendosur skedarët duke përdorur softuer të palëve të treta. Sulmuesit paralajmërojnë se përpjekje të tilla mund të komprometojnë në mënyrë të pakthyeshme të dhënat e koduara, duke e bërë të pamundur rikuperimin. Kjo taktikë përdoret zakonisht nga operatorët e ransomware për të dekurajuar viktimat që të kërkojnë zgjidhje alternative dhe për të rritur gjasat e pajtueshmërisë me kërkesat e tyre për shpërblesë.

Mbrojtja kundër Ransomware Lock

Duke pasur parasysh kërcënimin në rritje të Lock Ransomware dhe homologëve të tij MedusaLocker, është thelbësore që individët dhe organizatat të zbatojnë masa të forta të sigurisë kibernetike. Disa rekomandime kryesore përfshijnë:

  1. Rezervoni rregullisht të dhënat: Mbani kopje rezervë të përditësuar të skedarëve të rëndësishëm në ruajtjen jashtë linje ose në renë kompjuterike për të zbutur ndikimin e një sulmi ransomware.
  2. Përdorni softuer sigurie me reputacion: Përdorni zgjidhje të besueshme anti-malware për të zbuluar dhe parandaluar infeksionet e ransomware.
  3. Mbani softuerin të përditësuar: Përditësoni rregullisht sistemet operative, programet antivirus dhe aplikacionet për të korrigjuar dobësitë që mund të shfrytëzohen nga ransomware.
  4. Tregoni kujdes me bashkëngjitjet e postës elektronike: Jini vigjilentë kur hapni bashkëngjitjet e postës elektronike, veçanërisht nga burime të panjohura ose të dyshimta, pasi ransomware shpesh përhapet përmes emaileve phishing.
  5. Edukoni përdoruesit: Trajnoni individët brenda organizatave për të njohur dhe shmangur taktikat e inxhinierisë sociale që përdoren zakonisht nga operatorët e ransomware.

Lock Ransomware, një anëtar i familjes MedusaLocker, përfaqëson një kërcënim serioz për konfidencialitetin dhe integritetin e të dhënave dixhitale. Të kuptuarit e teknikave të tij të enkriptimit, modeleve të zgjerimit të skedarëve dhe taktikave është thelbësore për rritjen e masave të sigurisë kibernetike dhe minimizimin e rrezikut për të rënë viktimë e këtij malware tinëzar. Duke përqafuar një qasje proaktive ndaj sigurisë kibernetike, pronarët dhe organizatat individuale të PC-ve mund të mbrohen më mirë kundër kërcënimit në rritje të sulmeve të ransomware.

Shënimi i shpërblesës që Lock (MedusaLocker) Ransomware u paraqet viktimave të tij thotë:

'YOUR PERSONAL ID:
YOUR COMPANY NETWORK HAS BEEN PENETRATED
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

Ne kërkojmë vetëm para dhe qëllimi ynë nuk është të dëmtojmë reputacionin tuaj ose të parandalojmë
biznesi juaj nga drejtimi.

Mund të na dërgoni 2-3 skedarë jo të rëndësishëm dhe ne do t'i deshifrojmë ato falas
për të vërtetuar se ne jemi në gjendje t'i kthejmë skedarët tuaj.

Na kontaktoni për çmimin dhe merrni softuerin e deshifrimit.

email:
ithelp07@securitymy.name
ithelp07@yousheltered.com
Për të na kontaktuar, krijoni një llogari të re emaili falas në faqen: protonmail.com
NËSE NUK NA KONTAKTONI BRENDA 72 ORËVE, ÇMIMI DO TË JETË MË I LARTË.

Tor-chat për të qenë gjithmonë në kontakt:

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.qepë'

Në trend

Më e shikuara

Po ngarkohet...