StormCry Ransomware
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Veszélyszint: | 100 % (Magas) |
Fertőzött számítógépek: | 1 |
Először látott: | July 16, 2024 |
Érintett operációs rendszer(ek): | Windows |
A StormCry Ransomware olyan szoftverrel fenyegetőzik, amelyet az áldozat számítógépén lévő fájlok titkosítására terveztek, és elérhetetlenné teszi őket, amíg a váltságdíjat ki nem fizetik. Ez a zsarolóprogram hozzáadja a „.stormous” fájlkiterjesztést a titkosított fájlokhoz, ami egyértelműen jelzi a fertőzést. A támadók 300 dollár váltságdíjat követelnek Bitcoinban, és konkrét utasításokat adnak a fizetéshez és a kapcsolatfelvételhez.
Tartalomjegyzék
Főbb jellemzők
- Fájlkiterjesztés : A StormCry Ransomware fertőzés esetén minden titkosított fájlhoz hozzáfűzi a „.stormous” kiterjesztést. Például egy document.docx nevű fájlt átneveznénk document.docx.stormous-ra.
- Váltságdíj-üzenetek : Két váltságdíj-üzenet generálódik a fertőzött rendszeren:
- readme.html
- pleas_readme@.txt
- Váltságdíj-igény : A követelt váltságdíj 300 dollár, Bitcoinban fizetendő.
- Fizetési útmutató :
- Bitcoin Wallet címe: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
- Kapcsolatfelvételi mód: @StormousBot a Telegramon
Részletes Ransom üzenet
A váltságdíj-üzenetek, amelyek általában readme.html és pleas_readme@.txt néven szerepelnek, a következő információkat tartalmazzák:
„Minden fájlját a StormCry Ransomware titkosította.
A fájlok visszaállításához 300 dollárt kell Bitcoinban fizetnie a következő címre:
Bitcoin Wallet: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
Fizetés után vegye fel velünk a kapcsolatot a Telegramon keresztül a @StormousBot címen a fájlok visszafejtésével kapcsolatos további utasításokért.
Mi a teendő, ha megfertőzte a StormCry Ransomware
- Ne fizesse ki a váltságdíjat : Erősen tanácsos ne fizesse ki a váltságdíjat. Nincs garancia arra, hogy a támadók elkövetői a fizetés után is megadják a visszafejtő kulcsot. Ezenkívül a váltságdíj kifizetése bûnözõ tevékenységekre ösztönöz, és további támadásokat finanszíroz.
- Szoftver frissítése : Karbantartsa operációs rendszerét és az összes szoftvert naprakészen a legújabb biztonsági javításokkal.
- Használjon kártevő-elhárító szoftvert : Telepítsen és rendszeresen frissítsen kártevő-elhárító szoftvert.
- Rendszeresen készít biztonsági másolatot : Rendszeresen készítsen biztonsági másolatot adatairól egy külső meghajtóra vagy felhőtárhelyre.
- A felhasználók oktatása : Az alkalmazottak és a felhasználók oktatása az adathalász e-mailek és más gyakori zsarolóvírus-kézbesítési módszerek felismerésére.
A StormCry Ransomware olyan fenyegetés, amely jelentős károkat okozhat a személyes és szervezeti adatokban. Jellemzőinek megértésével és az ajánlott lépések követésével az áldozatok mérsékelhetik a hatást, és csökkenthetik a jövőbeni támadások valószínűségét. Ne felejtse el, hogy a megelőzés és a felkészültség kulcsfontosságú a ransomware elleni küzdelemben.
A teljes váltságdíj üzenet, amelyet a StormCry Ransomware hagyott áldozatainak:
'Oops. Your files have been encrypted!
Time remaining for payment:About bitcoin How to buy bitcoin?
Contact Us
Download decryption tool
What is happend ?
Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryptionCan I Recover My Files?
Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months
How Do I Pay?
Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'
A SpyHunter észleli és eltávolítja a StormCry Ransomware-et

A fájlrendszer részletei
# | Fájl név | MD5 |
Észlelések
Észlelések: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
|
---|---|---|---|
1. | file.exe | f0514037777ec49400b7ac301ea70c52 | 1 |