Threat Database Ransomware Checkmate Ransomware

Checkmate Ransomware

Checkmate lunavaraohul on võimalus oma ohvrid nende endi andmetest täielikult lukustada. Kui see rikutud seadmetes edukalt käivitatakse, sihib pahavara laia valikut failitüüpe, sealhulgas dokumente, PDF-e, arhiive, andmebaase, fotosid ja palju muud. Tavaliselt kasutavad lunavaraohud sõjalise kvaliteediga krüptoalgoritme tagamaks, et kõiki lukustatud faile on peaaegu võimatu taastada ilma õigeid dekrüpteerimisvõtmeid teadmata. Ohu operaatorid kasutavad mõjutatud andmeid ohvritelt raha väljapressimiseks. Kõik ohuga lukustatud failid märgitakse, lisades nende failinimedele '.checkmate'.

Juhised, mille Checkmate Ransomware operaatorid oma ohvritele jätavad, edastatakse nakatunud süsteemidele tekstifailina nimega '!CHECKMATE_DECRYPTION_README.txt'. Faili seest leitud sõnumi kohaselt tahavad häkkerid saada lunaraha täpselt 15 000 dollarit. Ainus aktsepteeritud makseviis on aga ülekanne antud krüptorahakoti aadressile ja ainuke aktsepteeritav valuuta on Bitcoin. Väidetavalt lubatakse ähvarduse ohvritel enne makse sooritamist ründajatele saata kuni 3 faili, mis ei ole suuremad kui 15 MB. Märkuses on kirjas, et failid dekrüpteeritakse ja tagastatakse tasuta.

Checkmate Ransomware täielik lunaraha märkus on:

' CHECKMATE tiim häkkis teid.
Kõik teie andmed on krüptitud, varukoopiad on kustutatud.
Teie kordumatu ID:
Andmed saate taastada, makstes meile raha.
Oleme krüpteerinud – kontorifailid.
Lunaraha suuruse määrame krüptitud kontorifailide arvu järgi.
Dekrüpteerimise maksumus on 15 000 USD.
Makse tehakse unikaalsesse bitcoini rahakotti.
Enne maksmist saate veenduda, et suudame teie failid dekrüpteerida.
Selle jaoks:
1) Laadige alla ja installige Telegram Messenger hxxps://telegram.org/
2) Otsige meid üles hxxps://t.me/checkmate_team
3) Saatke testdekrüpteerimiseks sõnum oma kordumatu ID ja 3 failiga. Ükski fail ei tohi olla suurem kui 15 MB.
4) Vastuseks saadame dekrüpteeritud failid ja bitcoini rahakoti tasumiseks. Bitcoini rahakott on teie jaoks ainulaadne, nii et saame teada, mida maksite.
5) Pärast makse laekumist saadame teile võtme ja dekrüpteerimisprogrammi.
'

Trendikas

Enim vaadatud

Laadimine...