Threat Database Ransomware Sakura Ransomware

Sakura Ransomware

脅威スコアカード

脅威レベル: 100 % (高い)
感染したコンピューター: 2
最初に見た: August 5, 2022
影響を受けるOS: Windows

Sakura Ransomwareは、被害者が自分のデータにアクセスできないようにするために特別に作成された、一種の損害を与える脅威です。この脅威はさまざまな種類のファイルに影響を与える可能性があり、暗号化された各ファイルは使用できない状態のままになります。通常、データの復元に必要な復号化キーを持っているのは攻撃者だけです。ただし、Sakura Ransomwareはまだ開発中またはテスト期間中のようであり、被害者が利用できるオプションがさらに制限されています。

脅威の暗号化ルーチンは完全に機能しており、対象となるすべてのファイルには元の名前に「.Sakura」が添付されます。また、Sakura Ransomwareは、「read_it.txt」という名前のテキストファイルとして、侵害されたデバイスにドロップされた、指示付きの身代金メモを配信します。さらに、マルウェアは現在のデスクトップの背景を新しいものに置き換えます。

Sakura Ransomwareが残した指示では、サイバー犯罪者はビットコイン暗号通貨を使用して行われた身代金の支払いのみを受け入れると述べています。また、ユーザーは最大3つのロックされたファイルを送信できます。これらのファイルはおそらく無料で復号化されます。問題は、ユーザーがハッカーに連絡する方法として使用する必要がある2つの電子メールアドレスが欠落していることです。代わりに、メモには2つのプレースホルダー名(「test@test.com」と「test2@test.com」)が含まれています。

SakuraRansomwareのメッセージの全文は次のとおりです。

'心配しないでください、あなたはあなたのすべてのファイルを返すことができます!

ドキュメント、写真、データベース、その他の重要なファイルなど、すべてのファイルが暗号化されます

私たちはあなたにどのような保証をしますか?

暗号化されたファイルを3つ送信すると、無料で復号化されます。

ファイルを復号化するには、次の手順に従う必要があります。

1)私たちの電子メールに書いてください:test@test.com(24時間以内に答えがない場合はあなたのスパムフォルダをチェックしてください

または、この電子メールに私たちを書いてください:test2@test.com)

2)ビットコインを入手します(ビットコインでの復号化には料金を支払う必要があります。

支払い後、すべてのファイルを復号化するツールをお送りします。) '

SpyHunterはSakura Ransomwareを検出して削除します

ファイルシステムの詳細

Sakura Ransomware は、次のファイルを作成する可能性があります。
# ファイル名 MD5 検出
1. file.exe 4ccec502f148cf7ab415f6680bb7affa 2

トレンド

最も見られました

読み込んでいます...