Threat Database Ransomware SunnyDay Ransomware

SunnyDay Ransomware

อาชญากรไซเบอร์ใช้ประโยชน์จากภัยคุกคามแรนซัมแวร์ที่พยายามจะล็อคข้อมูลของเหยื่อ ภัยคุกคามได้รับการติดตามในฐานะ SunnyDay Ransomware โดยชุมชน infosec และสามารถเข้ารหัสไฟล์ประเภทต่างๆ ได้หลากหลาย ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าเอกสาร ไฟล์ PDF ฐานข้อมูล อาร์ไคฟ์ รูปภาพ ฯลฯ เกือบทั้งหมดของพวกเขา ตอนนี้มี '.SunnyDay' ต่อท้ายชื่อเดิมของพวกเขาแล้ว นอกจากนี้ เมื่อภัยคุกคามเสร็จสิ้นการประมวลผลข้อมูลบนเครื่องที่ถูกละเมิด มันจะสร้างไฟล์ข้อความชื่อ '!-Recovery_Instructions-!.txt' ไฟล์จะมีบันทึกค่าไถ่กับความต้องการของผู้โจมตี

รายละเอียดของบันทึกค่าไถ่

การอ่านข้อความเผยให้เห็นว่าตัวดำเนินการของ SunnyDay Ransomware กำลังเรียกใช้รูปแบบการขู่กรรโชกสองครั้ง อันที่จริง แฮกเกอร์อ้างว่าได้จัดการรวบรวมข้อมูลสำคัญจากอุปกรณ์ที่ถูกบุกรุก ซึ่งขณะนี้ถูกจัดเก็บไว้ในเซิร์ฟเวอร์ส่วนตัว หากเหยื่อปฏิเสธที่จะจ่ายค่าไถ่ที่เรียกร้อง แฮกเกอร์ไม่เพียงแต่จะไม่ช่วยเหลือในการกู้คืนไฟล์ที่เข้ารหัสเท่านั้น แต่ยังขู่ว่าจะเปิดเผยข้อมูลที่ได้รับต่อสาธารณะหรือพยายามขายให้กับผู้มีส่วนได้ส่วนเสีย

ค่าไถ่ไม่ได้เปิดเผยจำนวนเงินที่แน่นอนที่แฮกเกอร์ต้องการได้รับจากเหยื่อของพวกเขา ซึ่งหมายความว่าผู้ใช้และเอนทิตีที่ได้รับผลกระทบต้องติดต่อพวกเขาเพื่อขอคำแนะนำเพิ่มเติม บันทึกย่อระบุที่อยู่อีเมลสองแห่งที่สามารถใช้เป็นช่องทางการสื่อสารได้ - 'restoreassistance_net@wholeness.business' และ 'restoreassistance_net@decorous.cyou'

ข้อความทั้งหมดของ SunnyDay Ransomware คือ:

' ! เครือข่ายของคุณถูกบุกรุก !
ไฟล์สำคัญทั้งหมดของคุณได้รับการเข้ารหัสแล้ว!
ความพยายามใดๆ ในการกู้คืนไฟล์ด้วยซอฟต์แวร์ของบุคคลที่สามจะทำให้ไฟล์เสียหายอย่างถาวร

ไม่มีซอฟต์แวร์ใดบนอินเทอร์เน็ตที่สามารถช่วยคุณได้ เราเป็นคนเดียวที่สามารถแก้ปัญหาของคุณได้
เรารวบรวมข้อมูลจากส่วนต่างๆ ในเครือข่ายของคุณ ข้อมูลเหล่านี้ถูกเก็บไว้ในเซิร์ฟเวอร์ส่วนตัว และจะถูกทำลายทันทีหลังการชำระเงินของคุณ
หากคุณตัดสินใจที่จะไม่ชำระเงิน เราจะเก็บข้อมูลของคุณไว้ และติดต่อสื่อมวลชนหรือผู้ขายต่อ หรือเปิดเผยข้อมูลดังกล่าวบนเว็บไซต์ของพันธมิตรของเรา
เราแสวงหาแต่เงินเท่านั้นและไม่ต้องการทำลายชื่อเสียงของคุณหรือป้องกันไม่ให้ธุรกิจของคุณดำเนินไป
หากคุณเลือกอย่างชาญฉลาดในการชำระเงิน ทั้งหมดนี้จะได้รับการแก้ไขโดยเร็วและราบรื่น
คุณสามารถส่งไฟล์ที่ไม่สำคัญถึงเรา 2-3 ไฟล์ และเราจะถอดรหัสมันฟรีเพื่อพิสูจน์ว่าเราสามารถคืนไฟล์ของคุณได้
ติดต่อเรา.
restoreassistance_net@wholeness.business
restoreassistance_net@decorous.cyou

ในเรื่องเขียน -'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...