Threat Database Ransomware Sckmedadyランサムウェア

Sckmedadyランサムウェア

Sckmedadyは、感染したデバイス上のファイルを暗号化するランサムウェアの脅威です。脅迫的な活動の一環として、暗号化後にファイル名を変更し、特定の拡張子を追加します。ファイルの新しい名前には、docexkonc @ gmail.comの電子メールアドレス、ランダムな文字列、最後に「.sckmedady」拡張子が含まれます。たとえば、「1.jpg」という名前のファイルは「1.jpg。[docexkonc@gmail.com] [MJ-JS8403912576] .sckmedady」に変更されます。研究者はSckmedadyと呼ばれるランサムウェアファミリーに属していることを見出したVoidCrypt

この脅威タイプの典型的な例として、Sckmedady Ransomwareは、身代金メモを作成します。この場合は、「Read-Me.txt」という名前のテキストファイルに作成します。身代金メモでは、攻撃者は被害者に「C」ドライブ(または他の場所)にあるProgramDataフォルダーで「prvkey.txt.key」ファイルを見つけて電子メールアドレスdocexkonc@gmail.comに送信するように指示します。このメッセージは、身代金を支払わずにロックされたファイルを復号化する方法がないことも警告しています。

残念ながら、ランサムウェア攻撃が成功した後は、被害者がリモートサーバーまたは別のストレージデバイスにバックアップを持っている場合にのみ、影響を受けるファイルを復元できます。まれに、復号化ツールがインターネットで無料で利用できることはありません。それにもかかわらず、詐欺師が約束どおりに復号化ツールを提供するという保証はないため、身代金を支払うべきではありません。

Sckmedady Ransomwareの身代金メモには、次のテキストが含まれています。

'すべてのファイルが暗号化されています

あなたはあなたのファイルを取り戻すために支払う必要があります

1-C:\ ProgramData \または他のドライブに移動し、prvkey.txt.keyファイルを送信します

2-復号化テスト用に1MB未満のファイルを送信して信頼することができますが、テストファイルには貴重なデータが含まれていてはなりません

3-支払いはビットコインで行う必要があります

4-prvkey.txt.keyファイルを保存せずにWindowsを変更すると、永続的なデータ損失が発生します

私たちの電子メール:docexkonc@gmail.com

回答がない場合:docexkonc@gmail.com 。 '

トレンド

最も見られました

読み込んでいます...