Threat Database Ransomware SanwaiWARE-ransomware

SanwaiWARE-ransomware

De SanwaiWARE Ransomware is een bedreiging die is ontworpen om de bestanden van het slachtoffer te vergrendelen en onbruikbaar te makenspecifiek. De dreiging maakt gebruik van een sterk coderingsproces om ervoor te zorgen dat de vergrendelde bestanden niet gemakkelijk kunnen worden hersteld zonder de benodigde decoderingssleutel. Terwijl de meeste andere bedreigingen van dit type de bestanden markeren die ze beïnvloeden door nieuwe bestandsextensies toe te voegen aan hun oorspronkelijke naam, gebruikt de SanwaiWARE Ransomware een andere benadering. Het vervangt de originele bestandsextensies door '.sanwai15' of '.sanwai16'volledig. Beide kunnen worden gebruikt op hetzelfde gecompromitteerde systeem. Wanneer het zijn coderingsproces voltooit, levert de dreiging een losgeldbericht dat wordt weergegeven als een pop-upvenster en in een tekstbestand met de naam 'BELANGRIJK.txt'.

Details van losgeldbrief

De tekst op beide plaatsen is identiek. Het informeert de slachtoffers over de dreiging dat ze een specifiek losgeld moeten betalen om de decoderingstool van de aanvallers te krijgen. Het briefje vertelt zelfs het exacte bedrag dat moet worden overgemaakt naar het opgegeven crypto-wallet-adres - 0.002664 BITCOIN. De Bitcoin-cryptocurrency is berucht om zijn volatiliteit, dus het equivalente bedrag in dollars kan in de toekomst veranderen. Op dit moment is het echter$ 153 ongeveer. De SanwaiWARE Ransomware-hackers dreigen dat als ze het geld niet binnen 48 uur na de ransomware-infectie ontvangen, alle versleutelde gegevens verloren gaan.

De volledige tekst van de nota is:

' sanwaiWare 2021
Uw bestanden zijn versleuteld.

BETALING
Stuur 0.002664 BITCOIN naar

-
NA BETALING
Zodra u de betaling hebt verzonden, opent u de Decryptor op uw bureaublad.
Als u probeert terug te draaien, zullen uw bestanden voor altijd verloren gaan.

BETALINGSKENNISGEVING
U heeft (48) uur vanaf de eerste kennisgeving om de betaling uit te voeren.
Als de betaling niet binnen het tijdsbestek wordt gedaan, worden uw bestanden verwijderd.
'

Trending

Meest bekeken

Bezig met laden...