Banta sa Database Ransomware StormCry Ransomware

StormCry Ransomware

Ang StormCry Ransomware ay nagbabanta sa software na idinisenyo upang i-encrypt ang mga file sa computer ng biktima, na ginagawang hindi naa-access ang mga ito hanggang sa mabayaran ang isang ransom. Ang ransomware na ito ay nagdaragdag ng '.stormous' na extension ng file sa mga naka-encrypt na file, na isang malinaw na tagapagpahiwatig ng impeksyon. Ang mga umaatake ay humihingi ng ransom na $300 sa Bitcoin at nagbibigay ng mga partikular na tagubilin para sa pagbabayad at pakikipag-ugnayan.

Mga Pangunahing Katangian

  1. File Extension : Ang StormCry Ransomware ay nagdaragdag ng '.stormous' na extension sa lahat ng naka-encrypt na file kapag nahawahan. Halimbawa, ang isang file na pinangalanang document.docx ay papalitan ng pangalan sa document.docx.stormous.
  2. Mga Mensahe ng Ransom : Dalawang mensahe ng ransom ang nabuo sa nahawaang system:
    • readme.html
    • pleas_readme@.txt
  3. Ransom Demand : Ang hinihinging ransom ay $300, na babayaran sa Bitcoin.
  4. Mga tagubilin sa pagbabayad :
    • Address ng Bitcoin Wallet: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA
    • Paraan ng Pakikipag-ugnayan: @StormousBot sa Telegram

Detalyadong Mensahe sa Ransom

Ang mga mensahe ng ransom, karaniwang may pangalang readme.html at pleas_readme@.txt, ay naglalaman ng sumusunod na impormasyon:

'Lahat ng iyong mga file ay na-encrypt ng StormCry Ransomware.

Upang maibalik ang iyong mga file, kailangan mong magbayad ng $300 sa Bitcoin sa sumusunod na address:

Bitcoin Wallet: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA

Pagkatapos ng pagbabayad, makipag-ugnayan sa amin sa pamamagitan ng Telegram sa @StormousBot para sa karagdagang mga tagubilin sa pag-decrypt ng iyong mga file.'

Ano ang Dapat Gawin Kapag Nahawahan ng StormCry Ransomware

  1. Huwag Magbayad ng Pantubos : Lubos na pinapayuhan na huwag magbayad ng pantubos. Walang katiyakan na ang mga salarin ng mga umaatake ay magbibigay ng decryption key kahit na matapos ang pagbabayad. Bukod pa rito, ang pagbabayad ng ransom ay naghihikayat sa mga kriminal na aktibidad at nagpopondo sa mga karagdagang pag-atake.
  • Idiskonekta mula sa Network : Idiskonekta ang nahawaang device mula sa internet at anumang network kung saan ito nakakonekta kaagad. Nakakatulong ito na pigilan ang ransomware na kumalat sa ibang mga device sa network.
  • Kilalanin ang Ransomware : Kumpirmahin na ang ransomware ay StormCry nga sa pamamagitan ng pagsuri sa mga extension ng file at mga mensaheng ransom na nabuo.
  • Iulat ang Pag-atake : Iulat ang pag-atake ng ransomware sa mga lokal na ahensyang nagpapatupad ng batas at cybersecurity. Makakatulong ito sa mga awtoridad na subaybayan ang mga umaatake at maiwasan ang mga karagdagang insidente.
  • Ibalik mula sa Backup : Kung mayroon kang kamakailang backup ng data, ibalik ang iyong mga file mula sa backup. Tiyakin na ang backup ay malinis at hindi nahawaan ng ransomware.
  • Gumamit ng Decryption Tools : Suriin kung mayroong anumang magagamit na mga tool sa pag-decryption para sa StormCry Ransomware.
  • Propesyonal na Tulong : Kung hindi mo magawang i-decrypt ang iyong mga file o i-restore ang mga ito mula sa backup, isaalang-alang ang paghingi ng tulong mula sa mga propesyonal sa cybersecurity na dalubhasa sa pagbawi ng ransomware.
  • Pagbutihin ang Mga Panukala sa Seguridad :
    • I-update ang Software : Panatilihin ang iyong operating system at lahat ng software na napapanahon sa pinakabagong mga patch ng seguridad.
    • Gumamit ng Anti-Malware Software : I-install at regular na i-update ang anti-malware software.
    • Regular na Pag-backup : Regular na i-back up ang iyong data sa isang panlabas na drive o cloud storage.
    • Turuan ang Mga User : Sanayin ang mga empleyado at user kung paano makilala ang mga email ng phishing at iba pang karaniwang paraan ng paghahatid ng ransomware.
  • Ang StormCry Ransomware ay isang banta na maaaring magdulot ng malaking pinsala sa personal at organisasyonal na data. Sa pamamagitan ng pag-unawa sa mga katangian nito at pagsunod sa mga inirerekomendang hakbang, maaaring pagaanin ng mga biktima ang epekto at bawasan ang posibilidad ng mga pag-atake sa hinaharap. Huwag kalimutan na ang pag-iwas at paghahanda ay susi sa paglaban sa ransomware.

    Ang buong mensahe ng ransom na iniwan ng StormCry Ransomware sa mga biktima nito ay nagbabasa:

    'Oops. Your files have been encrypted!


    Time remaining for payment:

    About bitcoin How to buy bitcoin?
    Contact Us


    Download decryption tool


    What is happend ?


    Your important files are encryption.Many of your documents,photos ,videos,database and other files are no longer accessible because they have been encrypted.Maybe you are busy looking for a way to recover your file,but do not waste your time.Nobody can recover your files without our decryption

    Can I Recover My Files?

    Sure.We guarantee that you can recover all your files safely and easily.But you have not so enough time.You can decrypt some of your files for free. Try now by clicking .But if you want to decrypt all your files,you need to pay.You only have 3 days to submit the payment.After that the price will be doubled.Also,if you don't pay in 7 days,you won't be able to recover your files forever.We will have free events for users who are so poor that they couldn't pay in 6 months

    How Do I Pay?

    Payment is accepted in Bitcoin only. To contact the owner of the key and for more information, contact us via the Telegram bot @StormousBot. Please check the current price of Bitcoin and buy some Bitcoin. Then send the correct amount to the specified address. After payment, click . The appropriate time to check in is from 9:00 AM to 11:00 AM.

    Send $300 to this address: 1DzX3w6Fb8yd78UMnWxfjnPQ14jWpEtVSA


    To decrypt your files, you must first download a decryption software. Follow the instructions after payment to get the software and decryption key.'

    Nakikita at Tinatanggal ng SpyHunter ang StormCry Ransomware

    Mga Detalye ng File System

    StormCry Ransomware ay maaaring lumikha ng sumusunod na (mga) file:
    # Pangalan ng File MD5 Mga pagtuklas
    1. file.exe f0514037777ec49400b7ac301ea70c52 0

    Trending

    Pinaka Nanood

    Naglo-load...