Скинет Рансомваре
Тхреат Сцорецард
ЕнигмаСофт Тхреат Сцорецард
ЕнигмаСофт Тхреат Сцорецардс су извештаји о процени различитих претњи од малвера које је прикупио и анализирао наш истраживачки тим. ЕнигмаСофт Тхреат Сцорецардс процењује и рангира претње користећи неколико метрика укључујући стварне и потенцијалне факторе ризика, трендове, учесталост, распрострањеност и постојаност. ЕнигмаСофт картице са резултатима за претње се редовно ажурирају на основу наших истраживачких података и метрика и корисне су за широк спектар корисника рачунара, од крајњих корисника који траже решења за уклањање малвера из својих система до стручњака за безбедност који анализирају претње.
ЕнигмаСофт Тхреат Сцорецардс приказују низ корисних информација, укључујући:
Рангирање: Рангирање одређене претње у ЕнигмаСофтовој бази података претњи.
Ниво озбиљности: Утврђени ниво озбиљности објекта, представљен нумерички, на основу нашег процеса моделирања ризика и истраживања, као што је објашњено у нашим Критеријумима за процену претње .
Заражени рачунари: Број потврђених и сумњивих случајева одређене претње откривених на зараженим рачунарима према извештају СпиХунтер.
Такође погледајте Критеријуми за процену претње .
| Ниво претње: | 100 % (Високо) |
| Заражени рачунари: | 4 |
| Први пут виђено: | July 28, 2022 |
| Последњи пут виђен: | March 1, 2023 |
| ОС на које утиче: | Windows |
Скинет Рансомваре је деструктивна претња створена као варијанта претходно идентификованог рансомвера под називом Хаос . Сајбер криминалци могу да користе Скинет Рансомваре да закључају податке својих жртава помоћу криптографског алгоритма који се не може пробити. Погођени корисници који желе да обнове своје датотеке биће изнуђени за новац. Међутим, плаћање траженог откупа није гаранција да ће хакери послати неопходне кључеве за дешифровање или софтверске алате.
Као део својих инвазивних акција, Скинет Рансомваре ће такође додати насумични низ од 4 карактера именима шифрованих датотека. Претња мења позадину радне површине зараженог система и креира текстуалну датотеку под називом „СкинетДата.ткт“.
Унутар текстуалне датотеке налази се порука која захтева откуп. У њему се наводи да су нападачи вољни да дешифрују једну датотеку као демонстрацију своје способности да поврате податке жртве. Датотека се мора послати на адресу е-поште наведену у напомени – „рансом.дата@гмаил.цом“. Очигледно, корисници који започну контакт у прва 24 сата након напада на Скинет Рансомваре мораће да плате 50% мање. Међутим, као што смо раније рекли, веровати речима сајбер криминалаца можда није мудро.
Пун текст поруке коју је оставио Скинет Рансомваре је:
'----------------------- СВЕ ВАШЕ ДАТОТЕКЕ СУ ШИФРОВАНЕ -------------------- ----
Не брините, можете вратити све своје датотеке!
Све ваше датотеке документи, фотографије, базе података и друго важно су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције вам дајемо?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације
Не покушавајте да користите алате за дешифровање треће стране јер ће то уништити ваше датотеке.
Доступан је попуст од 50% ако нас контактирате прва 24 сата.Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
рансом.дата@гмаил.цом.'