Trusseldatabase Ransomware StormCry Ransomware

StormCry Ransomware

Trusselscorekort

Trusselsniveau: 100 % (Høj)
Inficerede computere: 1
Først set: July 16, 2024
Berørte operativsystemer: Windows

StormCry Ransomware er truende software designet til at kryptere filer på et offers computer, hvilket gør dem utilgængelige, indtil en løsesum er betalt. Denne ransomware tilføjer filtypen '.stormous' til de krypterede filer, hvilket er en klar indikator for infektion. Angriberne kræver en løsesum på $300 i Bitcoin og giver specifikke instruktioner til betaling og kontakt.

Nøglekarakteristika

  1. Filudvidelse : StormCry Ransomware tilføjer udvidelsen '.stormous' til alle krypterede filer ved infektion. For eksempel vil en fil ved navn document.docx blive omdøbt til document.docx.stormous.
  2. Løsebeløbsmeddelelser : To løsesumbeskeder genereres på det inficerede system:
    • readme.html
    • please_readme@.txt
  3. Løsepengekrav : Løsesummen, der kræves, er $300, der betales i Bitcoin.
  4. Betalingsinstruktioner :
    • Bitcoin Wallet-adresse: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
    • Kontaktmetode: @StormousBot på Telegram

Detaljeret meddelelse om løsesum

Løsebeløbene, der typisk hedder readme.html og pleas_readme@.txt, indeholder følgende oplysninger:

'Alle dine filer er blevet krypteret af StormCry Ransomware.

For at gendanne dine filer skal du betale $300 i Bitcoin til følgende adresse:

Bitcoin Wallet: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA

Efter betaling, kontakt os via Telegram på @StormousBot for yderligere instruktioner om dekryptering af dine filer.'

Hvad skal man gøre, når man er inficeret af StormCry Ransomware

  1. Betal ikke løsesummen : Det anbefales stærkt ikke at betale løsesummen. Der er ingen sikkerhed for, at angribernes gerningsmænd vil levere dekrypteringsnøglen, selv efter betalingen er foretaget. Derudover tilskynder betaling af løsesum til kriminelle aktiviteter og finansierer yderligere angreb.
  • Afbryd forbindelsen til netværket : Afbryd straks den inficerede enhed fra internettet og ethvert netværk, som den er forbundet til. Dette hjælper med at forhindre ransomware i at sprede sig til andre enheder på netværket.
  • Identificer ransomwaren : Bekræft, at ransomwaren faktisk er StormCry ved at kontrollere filtypenavnene og de genererede løsesum-meddelelser.
  • Rapportér angrebet : Rapporter ransomware-angrebet til lokale retshåndhævende myndigheder og cybersikkerhedsagenturer. Dette kan hjælpe myndighederne med at spore angriberne og forhindre yderligere hændelser.
  • Gendan fra sikkerhedskopi : Hvis du har en nylig sikkerhedskopi af data, skal du gendanne dine filer fra sikkerhedskopien. Sørg for, at sikkerhedskopien er ren og ikke inficeret af ransomwaren.
  • Brug dekrypteringsværktøjer : Tjek, om der er tilgængelige dekrypteringsværktøjer til StormCry Ransomware.
  • Professionel hjælp : Hvis du ikke er i stand til at dekryptere dine filer eller gendanne dem fra sikkerhedskopiering, kan du overveje at søge hjælp fra cybersikkerhedsprofessionelle, der specialiserer sig i gendannelse af ransomware.
  • Forbedre sikkerhedsforanstaltninger :
    • Opdater software : Hold dit operativsystem og al software opdateret med de seneste sikkerhedsrettelser.
    • Brug anti-malware-software : Installer og opdater regelmæssigt anti-malware-software.
    • Sikkerhedskopier regelmæssigt : Sikkerhedskopier regelmæssigt dine data til et eksternt drev eller skylager.
    • Uddan brugere : Træn medarbejdere og brugere i, hvordan de genkender phishing-e-mails og andre almindelige leveringsmetoder til ransomware.
  • StormCry Ransomware er en trussel, der kan forårsage betydelig skade på personlige og organisatoriske data. Ved at forstå dens karakteristika og følge de anbefalede trin, kan ofre afbøde virkningen og reducere sandsynligheden for fremtidige angreb. Glem ikke, at forebyggelse og beredskab er nøglen i kampen mod ransomware.

    Den fulde løsesum-besked efterladt af StormCry Ransomware til sine ofre lyder:

    'Oops. Your files have been encrypted!


    Time remaining for payment:

    About bitcoin How to buy bitcoin?
    Contact Us


    Download decryption tool


    What is happend ?


    Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryption

    Can I Recover My Files?

    Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months

    How Do I Pay?

    Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.

    Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA


    To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'

    SpyHunter registrerer og fjerner StormCry Ransomware

    Detaljer om filsystem

    StormCry Ransomware kan oprette følgende fil(er):
    # Filnavn MD5 Detektioner
    1. file.exe f0514037777ec49400b7ac301ea70c52 1

    Trending

    Mest sete

    Indlæser...