Threat Database Ransomware SunnyDay Ransomware

SunnyDay Ransomware

Kibernetiniai nusikaltėliai naudojasi stipria išpirkos reikalaujančia programine įranga, bandydami užrakinti savo aukų duomenis. „Infosec“ bendruomenė šią grėsmę stebėjo kaip „SunnyDay Ransomware“ ir gali užšifruoti daugybę skirtingų failų tipų. Aukos pastebės, kad beveik visi jų dokumentai, PDF failai, duomenų bazės, archyvai, nuotraukos ir tt dabar turi „.SunnyDay“ prie pradinių pavadinimų. Be to, kai grėsmė baigs apdoroti pažeisto įrenginio duomenis, ji sukurs tekstinį failą pavadinimu „!-Recovery_Instructions-!.txt“. Byloje bus išpirkos raštelis su užpuolikų reikalavimais.

„Ransom Note“ informacija

Perskaičius pranešimą paaiškėja, kad „SunnyDay Ransomware“ operatoriai vykdo dvigubo turto prievartavimo schemą. Iš tiesų, įsilaužėliai teigia, kad iš pažeistų įrenginių pavyko surinkti svarbią informaciją, kuri dabar saugoma privačiame serveryje. Jei aukos atsisakys sumokėti reikalaujamą išpirką, programišiai ne tik nepadės atkurti užšifruotų failų, bet ir grasina gautus duomenis paskelbti viešai arba bandyti parduoti suinteresuotiems asmenims.

Išpirkos lakšte neatskleidžiama tiksli suma, kurią įsilaužėliai nori gauti iš savo aukų. Tai reiškia, kad paveikti vartotojai ir subjektai turi susisiekti su jais dėl papildomų instrukcijų. Pastaboje minimi du el. pašto adresai, kuriuos galima naudoti kaip komunikacijos kanalus – „restoreassistance_net@wholeness.business“ ir „restoreassistance_net@decorous.cyou“.

Visas SunnyDay Ransomware pranešimo tekstas yra:

' ! JŪSŲ TINKLAS BUVO PAVEIKTAS!
Visi jūsų svarbūs failai buvo užšifruoti!
BETOKIE BANDYMAI ATSTATYTI FAILĄ NAUDOJANT TREČIŲJŲ ŠALIŲ PROGRAMINĘ ĮRANGĄ JĄ JĮ VISAM SUVOKIA.

Jokia internete prieinama programinė įranga negali jums padėti. Mes vieninteliai galime išspręsti jūsų problemą.
Surinkome duomenis iš skirtingų jūsų tinklo segmentų. Šiuo metu šie duomenys yra saugomi privačiame serveryje ir bus nedelsiant sunaikinti po jūsų apmokėjimo.
Jei nuspręsite nemokėti, mes saugosime jūsų duomenis ir susisieksime su spauda ar perpardavėju arba atskleisime juos mūsų partnerio svetainėje.
Mes tik siekiame pinigų ir nenorime pakenkti jūsų reputacijai ar trukdyti jūsų verslui.
Jei mokėsite protingai, visa tai bus išspręsta labai greitai ir sklandžiai.
Galite atsiųsti mums 2–3 nesvarbius failus ir mes juos nemokamai iššifruosime, kad įrodytume, jog galime grąžinti jūsų failus.
Susisiekite su mumis.
restoreassistance_net@wholeness.business
restoreassistance_net@decorous.cyou

temoje parašykite -'

Tendencijos

Labiausiai žiūrima

Įkeliama...