Ccza Ransomware
Küberkurjategijad teevad erinevatest perekondadest rohkem variante ja kasutavad neid lunavara ähvardavate operatsioonide puhul. Üks selline näide on Ccza Ransomware oht, mis on STOP/Djvu Ransomware teine versioon, mis on võimeline krüpteerima paljusid failitüüpe. Ohvrid avastavad ootamatult, et nad ei pääse ligi oma dokumentidele, piltidele, fotodele, PDF-idele, arhiividele, andmebaasidele ja muule. Tavaliselt kasutavad ründajad lukustatud faile mõjutatud üksikute kasutajate või ettevõtete raha eest väljapressimiseks.
Osana oma tegevustest teeb Ccza rikutud süsteemides muid pealetükkivaid muudatusi. Oht lisab krüptitud failide nimedele uue laiendusena .ccza. Lisaks luuakse tekstifail nimega '_readme.txt', tavaliselt seadme töölaual. Toimiku seest leiavad ohvrid lunaraha, mis sisaldab üksikasjalikult ründajate juhiseid.
Ohu lunaraha nõudva sõnumi kohaselt peavad mõjutatud kasutajad maksma ohus osalejatele 980 dollarit. Vastutasuks "tõotavad" küberkurjategijad saata tagasi dekrüpteerimistööriista ja vajalikud dekrüpteerimisvõtmed. Kui aga ohvrid loovad kontakti 72 tunni jooksul, vähendatakse lunaraha esialgset suurust väidetavalt 50% võrra 490 dollarile. Häkkeriteni jõudmiseks on märkmesse jäetud kaks e-posti aadressi – „support@bestyourmail.ch” ja „datarestorehelp@airmail.cc”. Igaüks, keda lunavara mõjutab, peaks olema küberkurjategijatega suhtlemisel ettevaatlik, kuna see võib tekitada tarbetuid turva- või privaatsusriske.
Lunaraha täistekst on järgmine:
'ATTENTION!
Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-HZpuxNJt6L
Price of private key and decrypt software is $980.
Discount 50% available if you contact us first 72 hours, that's price for you is $490.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
To get this software you need write on our e-mail:
support@bestyourmail.ch
Reserve e-mail address to contact us:
datarestorehelp@airmail.cc
Your personal ID:'