StormCry Ransomware
Trusselscorekort
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards er vurderingsrapporter for forskellige malware-trusler, som er blevet indsamlet og analyseret af vores forskningsteam. EnigmaSoft Threat Scorecards evaluerer og rangerer trusler ved hjælp af adskillige metrics, herunder virkelige og potentielle risikofaktorer, tendenser, frekvens, udbredelse og persistens. EnigmaSoft Threat Scorecards opdateres regelmæssigt baseret på vores forskningsdata og metrics og er nyttige for en bred vifte af computerbrugere, fra slutbrugere, der søger løsninger til at fjerne malware fra deres systemer, til sikkerhedseksperter, der analyserer trusler.
EnigmaSoft Threat Scorecards viser en række nyttige oplysninger, herunder:
Rangering: Rangeringen af en bestemt trussel i EnigmaSofts trusseldatabase.
Sværhedsgrad: Et objekts fastlagte sværhedsgrad, repræsenteret numerisk, baseret på vores risikomodelleringsproces og forskning, som forklaret i vores trusselsvurderingskriterier .
Inficerede computere: Antallet af bekræftede og formodede tilfælde af en bestemt trussel opdaget på inficerede computere som rapporteret af SpyHunter.
Se også Kriterier for trusselsvurdering .
Trusselsniveau: | 100 % (Høj) |
Inficerede computere: | 1 |
Først set: | July 16, 2024 |
Berørte operativsystemer: | Windows |
StormCry Ransomware er truende software designet til at kryptere filer på et offers computer, hvilket gør dem utilgængelige, indtil en løsesum er betalt. Denne ransomware tilføjer filtypen '.stormous' til de krypterede filer, hvilket er en klar indikator for infektion. Angriberne kræver en løsesum på $300 i Bitcoin og giver specifikke instruktioner til betaling og kontakt.
Indholdsfortegnelse
Nøglekarakteristika
- Filudvidelse : StormCry Ransomware tilføjer udvidelsen '.stormous' til alle krypterede filer ved infektion. For eksempel vil en fil ved navn document.docx blive omdøbt til document.docx.stormous.
- Løsebeløbsmeddelelser : To løsesumbeskeder genereres på det inficerede system:
- readme.html
- please_readme@.txt
- Løsepengekrav : Løsesummen, der kræves, er $300, der betales i Bitcoin.
- Betalingsinstruktioner :
- Bitcoin Wallet-adresse: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
- Kontaktmetode: @StormousBot på Telegram
Detaljeret meddelelse om løsesum
Løsebeløbene, der typisk hedder readme.html og pleas_readme@.txt, indeholder følgende oplysninger:
'Alle dine filer er blevet krypteret af StormCry Ransomware.
For at gendanne dine filer skal du betale $300 i Bitcoin til følgende adresse:
Bitcoin Wallet: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
Efter betaling, kontakt os via Telegram på @StormousBot for yderligere instruktioner om dekryptering af dine filer.'
Hvad skal man gøre, når man er inficeret af StormCry Ransomware
- Betal ikke løsesummen : Det anbefales stærkt ikke at betale løsesummen. Der er ingen sikkerhed for, at angribernes gerningsmænd vil levere dekrypteringsnøglen, selv efter betalingen er foretaget. Derudover tilskynder betaling af løsesum til kriminelle aktiviteter og finansierer yderligere angreb.
- Opdater software : Hold dit operativsystem og al software opdateret med de seneste sikkerhedsrettelser.
- Brug anti-malware-software : Installer og opdater regelmæssigt anti-malware-software.
- Sikkerhedskopier regelmæssigt : Sikkerhedskopier regelmæssigt dine data til et eksternt drev eller skylager.
- Uddan brugere : Træn medarbejdere og brugere i, hvordan de genkender phishing-e-mails og andre almindelige leveringsmetoder til ransomware.
StormCry Ransomware er en trussel, der kan forårsage betydelig skade på personlige og organisatoriske data. Ved at forstå dens karakteristika og følge de anbefalede trin, kan ofre afbøde virkningen og reducere sandsynligheden for fremtidige angreb. Glem ikke, at forebyggelse og beredskab er nøglen i kampen mod ransomware.
Den fulde løsesum-besked efterladt af StormCry Ransomware til sine ofre lyder:
'Oops. Your files have been encrypted!
Time remaining for payment:About bitcoin How to buy bitcoin?
Contact Us
Download decryption tool
What is happend ?
Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryptionCan I Recover My Files?
Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months
How Do I Pay?
Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'
SpyHunter registrerer og fjerner StormCry Ransomware

Detaljer om filsystem
# | Filnavn | MD5 |
Detektioner
Detektioner: Antallet af bekræftede og mistænkte tilfælde af en bestemt trussel, der er opdaget på inficerede computere, som rapporteret af SpyHunter.
|
---|---|---|---|
1. | file.exe | f0514037777ec49400b7ac301ea70c52 | 1 |