Ransomware

Onelock Ransomware es una herramienta amenazante creada específicamente por ciberdelincuentes para bloquear los datos de sus víctimas. Se ha confirmado que esta amenaza de malware en particular es una variante que pertenece a la familia MedusaLocker Ransomware . Si se implementa con éxito en la computadora de destino, Onelock activará su proceso de cifrado y dejará la mayoría de los documentos, fotos, archivos, bases de datos y muchos otros tipos de archivos en un estado inutilizable.

Onelock Ransomware agregará '.onelock' a los nombres de los archivos afectados. También creará el archivo 'how_to_back_files.html', como una forma de entregar una nota de rescate con instrucciones de sus operadores. La lectura de la nota revela que Onelock Ransomware utiliza una combinación de algoritmos criptográficos RSA y AES para su cifrado. De acuerdo con el mensaje que exige rescate, los actores de amenazas también han obtenido información confidencial diversa de los dispositivos violados. Los datos recopilados se almacenan en un servidor privado y supuestamente se divulgarán al público o se venderán a las partes interesadas, en caso de que la víctima se niegue a pagar el rescate exigido.

Además, las víctimas que tarden más de 72 horas en contactar a los piratas informáticos de Onelock Ransomware tendrán que pagar un rescate más alto. El principal canal de comunicación mencionado en la nota es un sitio web dedicado alojado en la red TOR. Alternativamente, se pueden usar dos direcciones de correo electrónico: 'ithelp08@decorous.cyou' y 'ithelp08@wholeness.business'. A las víctimas también se les dice que pueden enviar un par de archivos cifrados para desbloquearlos de forma gratuita.

El texto completo de la nota de rescate entregada es:

'TU IDENTIFICACIÓN PERSONAL:

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

qd7pcafncosqfqu3hr7tzwagzpcdcnytiw3b6varaeqv5yd.onionTenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp08@decorous.cyou
ithelp08@wholeness.negocio

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.'

Artículos Relacionados

Tendencias

Mas Visto

Cargando...