Grėsmių duomenų bazė Ransomware StormCry Ransomware

StormCry Ransomware

„StormCry Ransomware“ kelia grėsmę programinei įrangai, skirta aukos kompiuteryje esantiems failams užšifruoti, todėl jie tampa neprieinami, kol nebus sumokėta išpirka. Ši išpirkos programa prie užšifruotų failų prideda failo plėtinį „.stormous“, o tai yra aiškus infekcijos požymis. Užpuolikai reikalauja 300 USD išpirkos „Bitcoin“ ir pateikia konkrečias mokėjimo ir susisiekimo instrukcijas.

Pagrindinės charakteristikos

  1. Failo plėtinys : „StormCry Ransomware“ prideda plėtinį „.stormous“ prie visų užšifruotų failų užkrėtimo metu. Pavyzdžiui, failas, pavadintas document.docx, būtų pervardytas į document.docx.stormous.
  2. Išpirkos pranešimai : užkrėstoje sistemoje generuojami du išpirkos pranešimai:
    • readme.html
    • pleas_readme@.txt
  3. Išpirkos reikalavimas : reikalaujama išpirka yra 300 USD, mokama Bitcoin.
  4. Mokėjimo instrukcijos :
    • Bitcoin piniginės adresas: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
    • Susisiekimo būdas: @StormousBot telegramoje

Išsamus išpirkos pranešimas

Išpirkos pranešimuose, paprastai vadinamuose readme.html ir pleas_readme@.txt, yra ši informacija:

„Visi jūsų failai buvo užšifruoti „StormCry Ransomware“.

Norėdami atkurti failus, turite sumokėti 300 USD Bitcoin šiuo adresu:

Bitcoin piniginė: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA

Po apmokėjimo susisiekite su mumis per Telegram adresu @StormousBot, kad gautumėte daugiau instrukcijų, kaip iššifruoti failus.

Ką daryti užsikrėtus StormCry Ransomware

  1. Nemokėkite išpirkos : labai patariama nemokėti išpirkos. Nėra garantijos, kad užpuolikų kaltininkai pateiks iššifravimo raktą net ir atlikus mokėjimą. Be to, išpirkos mokėjimas skatina nusikalstamą veiklą ir finansuoja tolesnius išpuolius.
  • Atsijungti nuo tinklo : nedelsiant atjunkite užkrėstą įrenginį nuo interneto ir bet kurio tinklo, prie kurio jis prijungtas. Tai padeda išvengti išpirkos reikalaujančios programinės įrangos išplitimo į kitus tinklo įrenginius.
  • Identifikuokite išpirkos reikalaujančią programinę įrangą : patikrinkite failų plėtinius ir sugeneruotus išpirkos pranešimus, kad išpirkos reikalaujanti programa iš tikrųjų yra StormCry.
  • Pranešti apie ataką : Praneškite apie išpirkos reikalaujančios programos ataką vietos teisėsaugos ir kibernetinio saugumo agentūroms. Tai gali padėti valdžios institucijoms atsekti užpuolikus ir užkirsti kelią tolesniems incidentams.
  • Atkurti iš atsarginės kopijos : jei neseniai sukūrėte atsarginę duomenų kopiją, atkurkite failus iš atsarginės kopijos. Įsitikinkite, kad atsarginė kopija yra švari ir neužkrėsta išpirkos reikalaujančia programa.
  • Naudokite iššifravimo įrankius : patikrinkite, ar yra kokių nors „StormCry Ransomware“ iššifravimo įrankių.
  • Profesionali pagalba : jei negalite iššifruoti failų arba atkurti jų iš atsarginės kopijos, apsvarstykite galimybę kreiptis pagalbos į kibernetinio saugumo specialistus, kurie specializuojasi išpirkos reikalaujančių programų atkūrimo srityje.
  • Pagerinkite saugumo priemones :
    • Atnaujinkite programinę įrangą : atnaujinkite operacinę sistemą ir visą programinę įrangą naudodami naujausius saugos pataisymus.
    • Naudokite apsaugos nuo kenkėjiškų programų programinę įrangą : įdiekite ir reguliariai atnaujinkite apsaugos nuo kenkėjiškų programų programinę įrangą.
    • Reguliariai kurti atsargines kopijas : reguliariai kurkite atsargines duomenų kopijas išoriniame diske arba debesies saugykloje.
    • Mokykite vartotojus : mokykite darbuotojus ir naudotojus, kaip atpažinti sukčiavimo el. laiškus ir kitus įprastus išpirkos reikalaujančių programų pristatymo būdus.
  • „StormCry Ransomware“ yra grėsmė, galinti padaryti didelę žalą asmeniniams ir organizacijos duomenims. Suprasdami jo ypatybes ir atlikdami rekomenduojamus veiksmus, aukos gali sušvelninti poveikį ir sumažinti būsimų išpuolių tikimybę. Nepamirškite, kad kovojant su išpirkos programomis svarbiausia yra prevencija ir pasiruošimas.

    Visas išpirkos pranešimas, kurį StormCry Ransomware paliko savo aukoms, yra toks:

    'Oops. Your files have been encrypted!


    Time remaining for payment:

    About bitcoin How to buy bitcoin?
    Contact Us


    Download decryption tool


    What is happend ?


    Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryption

    Can I Recover My Files?

    Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months

    How Do I Pay?

    Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.

    Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA


    To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'

    „SpyHunter“ aptinka ir pašalina StormCry Ransomware

    Failų sistemos informacija

    StormCry Ransomware gali sukurti šį (-ius) failą (-us):
    # Failo pavadinimas MD5 Aptikimai
    1. file.exe f0514037777ec49400b7ac301ea70c52 0

    Tendencijos

    Labiausiai žiūrima

    Įkeliama...