赎金。SunCrypt

简短的个人介绍

赎金。SunCrypt是Mal必威平台APPwarebytes的特定检测名称勒索软件即服务对受害者采取非常激进的手段的变种。

症状

受害者会发现名为YOUR_FILES_ARE_ENCRYPTED.HTML的勒索短信

SunCrypt赎金注意

当加密文件时,它将在每个文件名的末尾附加一个十六进制哈希值。

感染类型及来源

赎金。SunCrypt是ransomware.一般来说,勒索软件会让受害者系统中的文件在支付赎金之前无法使用。赎金。SunCrypt不仅对受害者的文件进行加密,还威胁要公布这些文件。
SunCrypt勒索软件是以DLL文件和安装通过一个严重混淆PowerShell脚本。在某些情况下,他们被视为合作伙伴Trickbot进入被入侵的网络。

之后

从勒索软件攻击中恢复可能是一个艰苦的过程,即使受害者决定支付,如果没有足够的、最近的、有组织的备份或回滚技术,恢复可能需要相当长的时间。

如果不支付SunCrypt的赎金,可能会导致从暗网上窃取的数据被泄露,SunCrypt的子公司也会受到DDoS攻击。

保护

必威平台APP恶意软件保护企业和家庭用户免受勒索。SunCrypt采用了多层实时保护。

块91.218.114.31

必威平台APP恶意软件阻断了向C&C服务器的通信

家里补习

必威平台APP恶意软件可以检测和删除赎金。SunCrypt没有进一步的用户交互。

  1. 下载伪必威平台APP你的桌面。
  2. 双击MBSetup.exe然后按照提示安装程序。
  3. 当你的必威平台APP伪的窗户安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始威胁扫描
  6. 点击检疫移除发现的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

不过,请注意,删除这个勒索软件并不会解密你的文件。你只能从感染发生前的备份中取回你的文件。

业务补救

如何移除赎金。SunCryptwith the Malwarebytes Nebula console

您可以使用Malwarebyte必威平台APPs反恶意软件星云控制台扫描端点。

端点菜单星云端点任务菜单

选择扫描+隔离选项。然后你可以检查检测页面看看发现了哪些威胁。

星云检测

检疫页面您可以查看哪些威胁已被隔离,并在必要时恢复它们。

星云Quarantaine

所有组件/技术检测都传递给修复引擎,以便从受感染的系统中完全删除。这一行业领先的技术使用专利技术识别所有队列或相关文件的单一威胁,并将它们一起删除,以防止恶意软件复苏自己。如果您正在使用Malwarebyt必威平台APPes勒索软件回滚技术,它允许您通过利用即时备份来倒回时钟以消除勒索软件的影响。

跟踪/国际石油公司

终极动员令:

91.218.114.31

赎金注意:

YOUR_FILES_ARE_ENCRYPTED.HTML

选择你的语言