Skynet Ransomware
Thẻ điểm Đe doạ
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards là các báo cáo đánh giá các mối đe dọa phần mềm độc hại khác nhau đã được nhóm nghiên cứu của chúng tôi thu thập và phân tích. EnigmaSoft Threat Scorecards đánh giá và xếp hạng các mối đe dọa bằng cách sử dụng một số chỉ số bao gồm các yếu tố rủi ro trong thế giới thực và tiềm ẩn, xu hướng, tần suất, mức độ phổ biến và tính lâu dài. EnigmaSoft Threat Scorecards được cập nhật thường xuyên dựa trên dữ liệu và chỉ số nghiên cứu của chúng tôi và rất hữu ích cho nhiều người dùng máy tính, từ người dùng cuối đang tìm kiếm giải pháp loại bỏ phần mềm độc hại khỏi hệ thống của họ cho đến các chuyên gia bảo mật đang phân tích các mối đe dọa.
EnigmaSoft Threat Scorecards hiển thị nhiều thông tin hữu ích, bao gồm:
Xếp hạng: Xếp hạng của một mối đe dọa cụ thể trong Cơ sở dữ liệu về Mối đe dọa của EnigmaSoft.
Mức độ nghiêm trọng: Mức độ nghiêm trọng được xác định của một đối tượng, được thể hiện bằng số, dựa trên quy trình và nghiên cứu lập mô hình rủi ro của chúng tôi, như được giải thích trong Tiêu chí đánh giá mối đe dọa của chúng tôi.
Máy tính bị nhiễm: Số trường hợp được xác nhận và nghi ngờ về một mối đe dọa cụ thể được phát hiện trên các máy tính bị nhiễm theo báo cáo của SpyHunter.
Xem thêm Tiêu chí Đánh giá Mối đe dọa .
| Mức độ nguy hiểm: | 100 % (Cao) |
| Máy tính bị nhiễm: | 4 |
| Lần đầu tiên nhìn thấy: | July 28, 2022 |
| Nhìn thấy lần cuối: | March 1, 2023 |
| (Các) hệ điều hành bị ảnh hưởng: | Windows |
Skynet Ransomware là một mối đe dọa hủy diệt được tạo ra dưới dạng một biến thể của ransomware đã được xác định trước đó có tên Chaos . Tội phạm mạng có thể sử dụng Skynet Ransomware để khóa dữ liệu của nạn nhân bằng một thuật toán mật mã không thể theo dõi. Những người dùng bị ảnh hưởng muốn khôi phục tệp của họ sẽ bị tống tiền. Tuy nhiên, việc trả tiền chuộc được yêu cầu không phải là đảm bảo rằng tin tặc sẽ gửi các khóa giải mã hoặc công cụ phần mềm cần thiết.
Là một phần của các hành động xâm lấn của nó, Skynet Ransomware cũng sẽ thêm một chuỗi 4 ký tự ngẫu nhiên vào tên của các tệp được mã hóa. Mối đe dọa thay đổi hình nền màn hình nền của hệ thống bị nhiễm và tạo ra một tệp văn bản có tên 'SkynetData.txt.'
Bên trong tệp văn bản là một thông báo đòi tiền chuộc. Nó tuyên bố rằng những kẻ tấn công sẵn sàng giải mã một tệp duy nhất như một minh chứng về khả năng khôi phục dữ liệu của nạn nhân. Tệp phải được gửi đến địa chỉ email được cung cấp trong ghi chú - 'ransom.data@gmail.com.' Rõ ràng, những người dùng bắt đầu liên hệ trong vòng 24 giờ đầu tiên sau cuộc tấn công Skynet Ransomware sẽ phải trả ít hơn 50%. Tuy nhiên, như chúng tôi đã nói trước đó, tin tưởng vào những lời nói của tội phạm mạng có thể không phải là khôn ngoan.
Nội dung đầy đủ của thông báo mà Skynet Ransomware để lại là:
'------------------------ TẤT CẢ CÁC PHIM CỦA BẠN ĐỀU ĐƯỢC TIẾP CẬN -------------------- ----
Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Tất cả các tệp tài liệu, ảnh, cơ sở dữ liệu và các tệp quan trọng khác của bạn đều được mã hóa bằng mã hóa mạnh nhất và khóa duy nhất.
Phương pháp duy nhất để khôi phục tệp là mua công cụ giải mã và khóa duy nhất cho bạn.
Phần mềm này sẽ giải mã tất cả các tệp được mã hóa của bạn.
Chúng tôi cung cấp cho bạn những đảm bảo nào?
Bạn có thể gửi một trong các tệp được mã hóa từ PC của mình và chúng tôi giải mã miễn phí.
Nhưng chúng tôi chỉ có thể giải mã 1 tập tin miễn phí. Tệp không được chứa thông tin có giá trị
Đừng cố gắng sử dụng các công cụ giải mã của bên thứ ba vì nó sẽ phá hủy các tệp của bạn.
Giảm giá 50% nếu bạn liên hệ với chúng tôi trong 24 giờ đầu tiên.Để có được phần mềm này, bạn cần viết trên e-mail của chúng tôi:
ransom.data@gmail.com. '