Threat Database Ransomware Skylock Ransomware

Skylock Ransomware

Skylock es una amenaza de ransomware descubierta por investigadores de malware. Una vez que Skylock infecta una computadora, cambia los nombres de los archivos al agregarles la extensión '.skylock'. Por ejemplo, '1.jpg' cambia de nombre a '1.jpg.skylock' y '2.doc' se cambia a '2.doc.skylock'. Además, Skylock suelta un archivo llamado 'How_to_back_files.html' en los sistemas infectados. Tras el análisis, se identificó que Skylock es miembro de la familia MedusaLocker Ransomware .

El archivo 'How_to_back_files.html' contiene una nota de rescate, que normalmente exige el pago a cambio de una clave de descifrado que se puede usar para restaurar los archivos cifrados. La nota de rescate suele incluir instrucciones sobre cómo realizar el pago y obtener la clave de descifrado.

Skylock es una amenaza que puede causar un daño significativo a una persona u organización al cifrar archivos importantes y exigir el pago por su liberación. Tome precauciones para evitar infecciones.

Las amenazas de ransomware como Skylock pueden causar daños tremendos

Según la nota de rescate, los archivos esenciales se cifraron con el cifrado RSA y AES, lo que significa que no se pueden leer sin una clave de descifrado. La nota desaconseja el uso de software de terceros para restaurar los archivos, ya que esto podría causarles daños permanentes. Los piratas afirman tener acceso a datos personales o altamente confidenciales, que amenazan con destruir después de pagar el rescate. Esto significa que los actores de la amenaza Skylock Ransomware están operando un esquema de doble extorsión para ejercer más presión sobre sus víctimas.

Si la víctima elige no pagar el rescate, los piratas informáticos harán públicos los datos de la víctima. Para negociar con los piratas informáticos, la nota contiene un enlace a un sitio Tor donde se supone que las víctimas deben comunicarse con ellos y recibir instrucciones sobre cómo pagar el rescate y posiblemente recibir el software de descifrado. La nota también advierte que el precio del rescate aumentará si la víctima no contacta a los atacantes dentro de las 72 horas.

Proteger sus datos de amenazas de ransomware es crucial

Para proteger sus datos y evitar que sean bloqueados por amenazas de ransomware, los usuarios deben adoptar un enfoque integral que incluya medidas tanto preventivas como reactivas.

Las medidas preventivas implican implementar las mejores prácticas de seguridad para reducir la probabilidad de que ocurra un ataque de ransomware en primer lugar. Esto incluye mantener el software actualizado, evitar correos electrónicos y archivos adjuntos sospechosos, usar contraseñas seguras y ser prudente al descargar archivos de Internet.

Las medidas reactivas se toman después de que se ha producido un ataque de ransomware e implican la restauración de datos a partir de copias de seguridad o el uso de herramientas de descifrado para recuperar el acceso a los archivos cifrados. Es fundamental tener copias de seguridad de los datos importantes almacenados en una ubicación segura que no esté directamente conectada al sistema principal. Además, los usuarios deben probar periódicamente sus copias de seguridad para asegurarse de que funcionan correctamente.

Para evitar ataques, los usuarios también pueden usar software de seguridad como herramientas antimalware. Obtenga información sobre las últimas amenazas y tendencias de ransomware, y aprenda a reconocer y responder a actividades sospechosas.

En general, proteger los datos personales de las amenazas de ransomware requiere una combinación de estrategias de prevención, copia de seguridad y recuperación, y vigilancia continua.

El texto completo de la nota de rescate dejada por Skylock Ransomware es:

'TU IDENTIFICACIÓN PERSONAL:

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.cebolla

Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp02@decorous.cyou
ithelp02@wholeness.negocio

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO'.

Tendencias

Mas Visto

Cargando...