StormCry Ransomware

खतरा स्कोरकार्ड

ख़तरा स्तर: 100 % (उच्च)
संक्रमित कंप्यूटर: 1
पहले देखा: July 16, 2024
ओएस (एस) प्रभावित: Windows

स्टॉर्मक्राई रैनसमवेयर एक ऐसा खतरनाक सॉफ्टवेयर है जिसे पीड़ित के कंप्यूटर पर मौजूद फाइलों को एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है, ताकि फिरौती का भुगतान होने तक उन्हें एक्सेस न किया जा सके। यह रैनसमवेयर एन्क्रिप्ट की गई फाइलों में '.स्टॉर्मस' फ़ाइल एक्सटेंशन जोड़ता है, जो संक्रमण का स्पष्ट संकेत है। हमलावर बिटकॉइन में 300 डॉलर की फिरौती मांगते हैं और भुगतान और संपर्क के लिए विशिष्ट निर्देश देते हैं।

मुख्य गुण

  1. फ़ाइल एक्सटेंशन : स्टॉर्मक्राई रैनसमवेयर संक्रमण के बाद सभी एन्क्रिप्टेड फ़ाइलों में '.stormous' एक्सटेंशन जोड़ देता है। उदाहरण के लिए, document.docx नामक फ़ाइल का नाम बदलकर document.docx.stormous कर दिया जाएगा।
  2. फिरौती संदेश : संक्रमित सिस्टम पर दो फिरौती संदेश उत्पन्न होते हैं:
    • readme.html
    • please_readme@.txt कृपया
  3. फिरौती की मांग : मांगी गई फिरौती 300 डॉलर है, जो बिटकॉइन में देय है।
  4. भुगतान के लिए निर्देश :
    • बिटकॉइन वॉलेट पता: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
    • संपर्क विधि: टेलीग्राम पर @StormousBot

विस्तृत फिरौती संदेश

फिरौती संदेश, जिन्हें आमतौर पर readme.html और pleases_readme@.txt नाम दिया जाता है, में निम्नलिखित जानकारी होती है:

'आपकी सभी फाइलें स्टॉर्मक्राई रैनसमवेयर द्वारा एन्क्रिप्ट कर दी गई हैं।

अपनी फ़ाइलों को पुनर्स्थापित करने के लिए, आपको निम्नलिखित पते पर बिटकॉइन में $300 का भुगतान करना होगा:

बिटकॉइन वॉलेट: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA

भुगतान के बाद, अपनी फ़ाइलों को डिक्रिप्ट करने के बारे में आगे के निर्देशों के लिए कृपया टेलीग्राम के माध्यम से @StormousBot पर हमसे संपर्क करें।'

स्टॉर्मक्राई रैनसमवेयर से संक्रमित होने पर क्या करें?

  1. फिरौती न दें : फिरौती न देने की सलाह दी जाती है। इस बात की कोई गारंटी नहीं है कि हमलावरों के अपराधी भुगतान किए जाने के बाद भी डिक्रिप्शन कुंजी प्रदान करेंगे। इसके अतिरिक्त, फिरौती देने से आपराधिक गतिविधियों को बढ़ावा मिलता है और आगे के हमलों के लिए धन मिलता है।
  • नेटवर्क से डिस्कनेक्ट करें : संक्रमित डिवाइस को इंटरनेट और किसी भी नेटवर्क से तुरंत डिस्कनेक्ट करें जिससे वह जुड़ा हुआ है। यह रैनसमवेयर को नेटवर्क पर अन्य डिवाइस तक फैलने से रोकने में मदद करता है।
  • रैनसमवेयर की पहचान करें : फ़ाइल एक्सटेंशन और उत्पन्न फिरौती संदेशों की जांच करके पुष्टि करें कि रैनसमवेयर वास्तव में स्टॉर्मक्राई है।
  • हमले की रिपोर्ट करें : रैनसमवेयर हमले की रिपोर्ट स्थानीय कानून प्रवर्तन और साइबर सुरक्षा एजेंसियों को दें। इससे अधिकारियों को हमलावरों को ट्रैक करने और आगे की घटनाओं को रोकने में मदद मिल सकती है।
  • बैकअप से पुनर्स्थापित करें : यदि आपके पास हाल ही में लिया गया डेटा बैकअप है, तो बैकअप से अपनी फ़ाइलें पुनर्स्थापित करें। सुनिश्चित करें कि बैकअप साफ़ है और रैनसमवेयर से संक्रमित नहीं है।
  • डिक्रिप्शन टूल का उपयोग करें : जांचें कि क्या स्टॉर्मक्राई रैनसमवेयर के लिए कोई डिक्रिप्शन टूल उपलब्ध है।
  • पेशेवर सहायता : यदि आप अपनी फ़ाइलों को डिक्रिप्ट करने या उन्हें बैकअप से पुनर्स्थापित करने में असमर्थ हैं, तो साइबर सुरक्षा पेशेवरों से मदद लेने पर विचार करें जो रैनसमवेयर रिकवरी में विशेषज्ञ हैं।
  • सुरक्षा उपायों में सुधार :
    • सॉफ्टवेयर अपडेट करें : अपने ऑपरेटिंग सिस्टम और सभी सॉफ्टवेयर को नवीनतम सुरक्षा पैच के साथ अद्यतन रखें।
    • एंटी-मैलवेयर सॉफ्टवेयर का उपयोग करें : एंटी-मैलवेयर सॉफ्टवेयर स्थापित करें और नियमित रूप से अपडेट करें।
    • नियमित रूप से बैकअप लें : अपने डेटा का नियमित रूप से बाहरी ड्राइव या क्लाउड स्टोरेज पर बैकअप लें।
    • उपयोगकर्ताओं को शिक्षित करें : कर्मचारियों और उपयोगकर्ताओं को फ़िशिंग ईमेल और अन्य सामान्य रैनसमवेयर वितरण विधियों को पहचानने के लिए प्रशिक्षित करें।

स्टॉर्मक्राई रैनसमवेयर एक ऐसा खतरा है जो व्यक्तिगत और संगठनात्मक डेटा को काफी नुकसान पहुंचा सकता है। इसकी विशेषताओं को समझकर और सुझाए गए कदमों का पालन करके, पीड़ित इसके प्रभाव को कम कर सकते हैं और भविष्य में हमलों की संभावना को कम कर सकते हैं। यह न भूलें कि रैनसमवेयर के खिलाफ़ लड़ाई में रोकथाम और तैयारी महत्वपूर्ण है।

स्टॉर्मक्राई रैनसमवेयर द्वारा अपने पीड़ितों को छोड़ा गया पूरा फिरौती संदेश इस प्रकार है:

'Oops. Your files have been encrypted!


Time remaining for payment:

About bitcoin How to buy bitcoin?
Contact Us


Download decryption tool


What is happend ?


Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryption

Can I Recover My Files?

Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months

How Do I Pay?

Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.

Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA


To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'

SpyHunter StormCry Ransomware . का पता लगाता है और हटाता है

फ़ाइल सिस्टम विवरण

StormCry Ransomware निम्न फ़ाइल बना सकता है:
# फ़ाइल का नाम MD5 जांच
1. file.exe f0514037777ec49400b7ac301ea70c52 1

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...