C0hen Locker Ransomware
Scorecard of Threat
Scorecard ohrožení EnigmaSoft
EnigmaSoft Threat Scorecards are assessment reports for different malware threats which have been collected and analyzed by our research team. EnigmaSoft Threat Scorecards evaluate and rank threats using several metrics including real-world and potential risk factors, trends, frequency, prevalence, and persistence. EnigmaSoft Threat Scorecards are updated regularly based on our research data and metrics and are useful for a wide range of computer users, from end users seeking solutions to remove malware from their systems to security experts analyzing threats.
EnigmaSoft Threat Scorecards display a variety of useful information, including:
Ranking: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Severity Level: The determined severity level of an object, represented numerically, based on our risk modeling process and research, as explained in our Threat Assessment Criteria.
Infected Computers: The number of confirmed and suspected cases of a particular threat detected on infected computers as reported by SpyHunter.
See also Threat Assessment Criteria.
Úroveň ohrožení: | 100 % (Vysoký) |
Infikované počítače: | 1 |
Poprvé viděn: | November 14, 2016 |
Naposledy viděn: | January 8, 2020 |
Ovlivněné OS: | Windows |
The C0hen Locker Ransomware je skříňka souborů, která byla poprvé viděna v akci v prosinci 2019. Tato hrozba je schopna zašifrovat širokou škálu formátů souborů a, jak se očekávalo, jejím účelem je vydírání obětí za peníze. Kdykoli C0hen Locker Ransomware infiltruje počítač, zobrazí zprávu s výkupným, která naléhá na oběti, aby dodržovaly určité pokyny, pokud chtějí získat své soubory zpět. Podle zprávy, že se C0hen Locker Ransomware plodí, musí oběti zaplatit výkupné 0,15 bitcoinu a poté kontaktovat uživatele nesouhlasu „c0hen # 7722“, aby obdrželi dešifrovací nástroj. Použití profilu Discord pro komunikaci ukazuje, že C0hen Locker Ransomware je projekt nízké kvality a nebylo by překvapením, kdyby autoři nevěděli, jak obnovit soubory svých obětí. Oběti C0hen Locker Ransomware by neměly souhlasit s tím, že budou spolupracovat s kybernetickým zločincem za útokem.
Příznaky útoku C0hen Locker Ransomware jsou snadno rozpoznatelné - uzamčené soubory jsou označeny příponou „.c0hen“. Hrozba navíc vytvoří nové okno, které obsahuje zprávu od pachatelů. Okno je nazvané 'c0hen @ admin' a obsahuje výše uvedené pokyny.
V současné době je jediným spolehlivým způsobem, jak čelit útoku C0hen Locker Ransomware, odstranění hrozby pomocí aktuálního bezpečnostního produktu PC a obnovení poškozených souborů ze zálohy. Pokud nemáte záložní kopii svých souborů, možná budete muset použít alternativní možnosti obnovení souborů.