Threat Database Ransomware Marnet Ransomware

Marnet Ransomware

Marnet es una amenaza de ransomware que cifra y cambia el nombre de los archivos, agregando la extensión '.marnet2' a los nombres de archivo originales. El Marnet Ransomware también deja caer una nota de rescate en forma de un archivo HTML llamado 'how_to_back_files.html'. Una vez infectados, los usuarios pueden encontrar sus archivos renombrados con esa extensión, como '1.jpg.marnet2', '2.png.marnet2', etc., y el número en la extensión puede cambiar de un caso a otro. Marnet Ransomware pertenece a una familia de ransomware conocida como MedusaLocker.

Demandas de Marnet Ransomware

Se advierte a las víctimas de este ransomware que intentar restaurar sus archivos con un software de terceros las dañará de forma permanente y que sus archivos no se podrán descifrar sin la interferencia de los atacantes. La nota de rescate también establece que se recopilaron datos personales y se divulgarán al público o se venderán a competidores/terceros si las víctimas se niegan a pagar el rescate. Para contactar a los actores de la amenaza, las víctimas cuentan con un sitio web Tor y dos direcciones de correo electrónico ('ithelp01@decorous.cyou' y 'ithelp01@wholeness.business'). Además, si no se contacta a los ciberdelincuentes dentro de las 72 horas, se incrementará el precio del descifrado.

¿Cómo se ejecuta un ataque de ransomware?

Una de las estrategias de infección comunes que utilizan los atacantes es enviar correos electrónicos atractivos que contienen enlaces corruptos o archivos adjuntos disfrazados de fuentes confiables, como bancos, sitios de comercio electrónico u otras compañías conocidas. Si los usuarios caen en la trampa, harán clic en el enlace y serán dirigidos a una página web que aloja malware que se utiliza para infectar sus sistemas con ransomware.

Los atacantes cibernéticos también suelen explotar las debilidades en el software y los sistemas operativos sin parches para poder acceder a los dispositivos objetivo sin que los usuarios lo sepan. Una vez que obtienen acceso, pueden instalar ransomware que cifrará los datos en el sistema.

La nota de rescate completa de Marnet Ransomware es:

'TU IDENTIFICACIÓN PERSONAL:

LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.cebolla

Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp01@decorous.cyou
ithelp01@wholeness.business. Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.'

Tendencias

Mas Visto

Cargando...