Threat Database Ransomware Checkmate Ransomware

Checkmate Ransomware

Checkmate Ransomware-truslen besidder evnen til helt at låse sine ofre ude af deres egne data. Hvis den udføres med succes på de brudte enheder, vil malwaren fortsætte med at målrette en bred vifte af filtyper, herunder dokumenter, PDF'er, arkiver, databaser, fotos og mere. Typisk bruger ransomware-trusler kryptografiske algoritmer af militær kvalitet for at sikre, at alle låste filer vil være praktisk talt umulige at gendanne uden at kende de korrekte dekrypteringsnøgler. De berørte data udnyttes derefter af trusselsoperatørerne som en måde at afpresse ofrene på. Alle filer, der er låst af truslen, vil blive markeret ved at tilføje '.checkmate' til deres filnavne.

Instruktionerne, som operatørerne af Checkmate Ransomware efterlader til deres ofre, vil blive leveret til de inficerede systemer som en tekstfil med navnet '!CHECKMATE_DECRYPTION_README.txt.' Ifølge meddelelsen fundet inde i filen, ønsker hackerne at få udbetalt en løsesum på præcis $15.000. Den eneste accepterede betalingsmetode er dog en overførsel til den angivne krypto-wallet-adresse, og den eneste accepterede valuta er Bitcoin. Inden betalingen foretages, må ofre for truslen angiveligt sende op til 3 filer, der ikke er større end 15 MB, til angriberne. I notatet står der, at filerne vil blive dekrypteret og returneret gratis.

Den fulde løsesum note af Checkmate Ransomware er:

' Du blev hacket af CHECKMATE-teamet.
Alle dine data er blevet krypteret, sikkerhedskopier er blevet slettet.
Dit unikke ID:
Du kan gendanne dataene ved at betale os penge.
Vi har krypterede - office-filer.
Vi bestemmer mængden af løsesum ud fra antallet af krypterede kontorfiler.
Omkostningerne ved dekryptering er 15000 USD.
Betaling sker til en unik bitcoin-pung.
Før du betaler, vil du være i stand til at sikre dig, at vi faktisk kan dekryptere dine filer.
For det:
1) Download og installer Telegram Messenger hxxps://telegram.org/
2) Find os hxxps://t.me/checkmate_team
3) Send en besked med dit unikke ID og 3 filer til testdekryptering. Filer bør ikke være mere end 15 MB hver.
4) Som svar sender vi de dekrypterede filer og en bitcoin wallet til betaling. Bitcoin wallet er unik for dig, så vi kan finde ud af, hvad du har betalt.
5) Efter at betalingen er modtaget, sender vi dig nøglen og dekrypteringsprogrammet.
'

Trending

Mest sete

Indlæser...