Threat Database Ransomware Sakura Ransomware

Sakura Ransomware

Bonitetna ocena

Stopnja nevarnosti: 100 % (Visoko)
Okuženi računalniki: 2
Prvič viden: August 5, 2022
Zadeti OS: Windows

Izsiljevalska programska oprema Sakura je vrsta škodljive grožnje, ki je ustvarjena posebej, da svojim žrtvam onemogoči dostop do njihovih lastnih podatkov. Grožnja lahko vpliva na široko paleto različnih vrst datotek in vsaka šifrirana datoteka bo ostala v neuporabnem stanju. Običajno so napadalci edini, ki imajo ključe za dešifriranje, potrebne za obnovitev podatkov. Vendar se zdi, da je izsiljevalska programska oprema Sakura še v razvoju ali v obdobju testiranja, kar dodatno omejuje možnosti, ki so na voljo njenim žrtvam.

Rutina šifriranja grožnje je popolnoma funkcionalna in vse ciljne datoteke bodo imele ».Sakura« pripeto svojim izvirnim imenom. Izsiljevalska programska oprema Sakura bo prav tako dostavila opombo o odkupnini z navodili, ki bo padla na naprave, v katerih je prišlo do vdora, kot besedilna datoteka z imenom 'read_it.txt'. Poleg tega bo zlonamerna programska oprema zamenjala trenutno ozadje namizja z novim.

Navodila, ki jih je pustila izsiljevalska programska oprema Sakura, navajajo, da bodo kibernetski kriminalci sprejeli samo plačila odkupnine, izvedena s kriptovaluto Bitcoin. Prav tako uporabnikom omogočajo pošiljanje do 3 zaklenjenih datotek, ki bodo domnevno dešifrirane brezplačno. Težava je v tem, da manjkata dva e-poštna naslova, ki bi ju uporabniki morali uporabiti kot način za stik s hekerji. Namesto tega opomba vsebuje dve nadomestni imeni - 'test@test.com' in 'test2@test.com.'

Celotno besedilo sporočila Sakura Ransomware je:

' Ne skrbite, vse svoje datoteke lahko vrnete!

Vse vaše datoteke, kot so dokumenti, fotografije, zbirke podatkov in druge pomembne datoteke, so šifrirane

Kakšna jamstva vam dajemo?

Pošljete lahko 3 svoje šifrirane datoteke in brezplačno jih dešifriramo.

Za dešifriranje datotek morate slediti tem korakom:

1) Pišite na naš e-mail: test@test.com ( V primeru, da v 24 urah ne dobite odgovora, preverite mapo z vsiljeno pošto

ali nam pišite na ta e-mail: test2@test.com)

2) Pridobite Bitcoin (za dešifriranje morate plačati v Bitcoinih.

Po plačilu vam bomo poslali orodje, ki bo dešifriralo vse vaše datoteke.) '

SpyHunter zazna in odstrani Sakura Ransomware

Podrobnosti o datotečnem sistemu

Sakura Ransomware lahko ustvari naslednje datoteke:
# Ime datoteke MD5 Zaznave
1. file.exe 4ccec502f148cf7ab415f6680bb7affa 2

V trendu

Najbolj gledan

Nalaganje...