Threat Database Ransomware Sakura-Ransomware

Sakura-Ransomware

Wertungsliste der Bedrohung

Bedrohungsstufe: 100 % (Hoch)
Infizierte Computer: 2
Zum ersten Mal gesehen: August 5, 2022
Betroffene Betriebssysteme: Windows

Die Sakura Ransomware ist eine Art schädlicher Bedrohung, die speziell entwickelt wurde, um ihre Opfer daran zu hindern, auf ihre eigenen Daten zuzugreifen. Die Bedrohung kann eine Vielzahl unterschiedlicher Dateitypen betreffen und jede verschlüsselte Datei bleibt in einem unbrauchbaren Zustand. Typischerweise sind die Angreifer die einzigen, die über die Entschlüsselungsschlüssel verfügen, die für die Wiederherstellung der Daten erforderlich sind. Die Sakura-Ransomware scheint sich jedoch noch in der Entwicklung oder in der Testphase zu befinden, was die Optionen, die ihren Opfern zur Verfügung stehen, weiter einschränkt.

Die Verschlüsselungsroutine der Bedrohung ist voll funktionsfähig und alle Zieldateien werden mit „.Sakura“ an ihren ursprünglichen Namen angehängt. Die Sakura Ransomware liefert auch eine Lösegeldforderung mit Anweisungen, die als Textdatei mit dem Namen „read_it.txt“ auf den angegriffenen Geräten abgelegt wird. Darüber hinaus ersetzt die Malware den aktuellen Desktop-Hintergrund durch einen neuen.

Die von der Sakura Ransomware hinterlassenen Anweisungen besagen, dass die Cyberkriminellen nur Lösegeldzahlungen akzeptieren, die mit der Kryptowährung Bitcoin getätigt wurden. Sie erlauben Benutzern auch, bis zu 3 gesperrte Dateien zu senden, die angeblich kostenlos entschlüsselt werden. Das Problem ist, dass die beiden E-Mail-Adressen fehlen, die Benutzer verwenden sollten, um die Hacker zu kontaktieren. Stattdessen enthält die Notiz zwei Platzhalternamen – „test@test.com“ und „test2@test.com“.

Der vollständige Text der Nachricht von Sakura Ransomware lautet:

' Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Alle Ihre Dateien wie Dokumente, Fotos, Datenbanken und andere wichtige Dateien sind verschlüsselt

Welche Garantien geben wir Ihnen?

Sie können 3 Ihrer verschlüsselten Dateien senden und wir entschlüsseln sie kostenlos.

Sie müssen diese Schritte ausführen, um Ihre Dateien zu entschlüsseln:

1) Schreiben Sie an unsere E-Mail :test@test.com (Falls Sie innerhalb von 24 Stunden keine Antwort erhalten, überprüfen Sie Ihren Spam-Ordner

oder schreiben Sie uns an diese E-Mail: test2@test.com)

2) Besorgen Sie sich Bitcoin (Sie müssen für die Entschlüsselung in Bitcoins bezahlen.

Nach der Zahlung senden wir Ihnen das Tool, das alle Ihre Dateien entschlüsselt.) '

SpyHunter erkennt und entfernt Sakura-Ransomware

Deatils zum Dateisystem

Sakura-Ransomware kann die folgende(n) Datei(en) erstellen:
# Dateiname MD5 Erkennungen
1. file.exe 4ccec502f148cf7ab415f6680bb7affa 2

Im Trend

Am häufigsten gesehen

Wird geladen...