Threat Database Ransomware Netlock Ransomware

Netlock Ransomware

La amenaza Netlock Ransomware pertenece a la familia de malware MedusaLocker. Aunque es solo otra variante del linaje Medusa Locker Ransomware , la amenaza conserva el potencial destructivo de esta cepa amenazante y sus características intrusivas pueden hacer que las víctimas no puedan acceder a sus propios datos. Las amenazas de ransomware suelen llevar un algoritmo criptográfico sólido con el que cifran documentos, PDF, fotos, archivos, bases de datos y muchos otros tipos de archivos. Cuando Netlock Ransomware cifra un archivo, agrega '.netlock' al nombre original de ese archivo. La amenaza también dejará caer una larga nota de rescate en el dispositivo infectado. Las instrucciones de los piratas estarán contenidas en un archivo llamado 'how_to_back_files.html'.

Según el mensaje de los actores de amenazas, Netlock Ransowmare utiliza una combinación de algoritmos RSA y AES como parte de su proceso de cifrado. La nota también revela que los operadores de la amenaza utilizan tácticas de doble extorsión. Además de bloquear los datos de sus víctimas, los piratas informáticos también afirman haber recopilado información importante y valiosa que luego se almacena en sus servidores. Si las organizaciones afectadas deciden no pagar el rescate exigido, los datos recopilados podrían ofrecerse a la venta a cualquier parte interesada o simplemente publicarse de forma gratuita al público.

El mensaje de Netlock Ransomware establece que las víctimas pueden contactar a los atacantes visitando su sitio web dedicado alojado en la red TOR. Alternativamente, dos direcciones de correo electrónico podrían servir como canales de comunicación: 'ithelp08@decorous.cyou' y 'ithelp08@wholeness.business'. La nota de rescate termina con una advertencia de que esperar más de 72 horas para iniciar el contacto resultará en un precio de rescate más alto.

El texto completo de la nota de rescate es:

' SU IDENTIFICACIÓN PERSONAL:

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

.cebolla

Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el Navegador Tor abre .onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp08@decorous.cyou
ithelp08@wholeness.negocio

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.
'

Artículos Relacionados

Tendencias

Mas Visto

Cargando...