Chuk lunavara
Chuk Ransomware on veel üks krüptokapp, mis põhineb pidevalt laieneval Dharma lunavara ohtude perekonnal. See käitub tavalisel lunavara viisil - olles sihitud arvutis sees, lukustab see kasutaja failid krüptograafiliste algoritmide kombinatsiooniga. Kõigile krüptitud failidele pole enam juurdepääsu. Kurjategijad jätavad seejärel ohvritele lunaraha, milles on toodud juhised, kuidas nendega ühendust võtta ja kuidas dekrüpteerimisvõtme eest makse saata.
Kui Chuk Ransomware krüpteerib faili edukalt, muudab see algset failinime tugevalt. Esiteks lisab see tähtnumbrilise stringi, mis tähistab ohvri kordumatut ID-d; seejärel lisab see ühe häkkerite e-posti aadressi (antud juhul tchukopchu@tutanota.com), enne kui „ .chuk " lõpuks uueks laiendiks paigutab . Mis puudutab lunaraha, siis sellel on kaks versiooni. Üks paigutatakse tekstifailina nimega „FILES ENCRYPTED.txt" igasse lukustatud andmeid sisaldavasse kausta, teine aga kuvatakse Chuki lunavara loodud hüpikaknas.
Tekstifailist leitud juhised on äärmiselt lühikesed, vaid käskivad lunavara ohvritel saata e-kiri aadressile „tchukopchu@tutanota.com" või „tchukopchu@cock.li". Hüpikaken pakub palju rohkem üksikasju. Häkkerid täpsustavad, et esmane e-posti aadress on "tchukopchu@tutanota.com", samas kui teist tuleks kasutada ainult siis, kui ohvrid ei saa 72 tunni jooksul vastust. Erandina Dharma Ransomware ähvarduste seas tavapäraseks peetud kurjategijatest ei paku Chuk Ransomware taga olevad kurjategijad oma ohvritele võimalust faile tasuta dekrüpteerida.
Chuk Ransomware rünnaku tagajärgedega tegelemisel peaksid kasutajad seaduslikest pahavaratõrjeprogrammidest ennekõike eemaldama oma arvutitest kõik ohu jäljed.
Chuk Ransomware poolt loobutud tekstifailide sisu on:
kõik teie andmed on meid lukustatud
Kas soovite tagasi tulla?
kirjuta e-posti aadress tchukopchu@tutanota.com või tchukopchu@cock.li '
Hüpikaknas kuvatav märkus on järgmine:
"Teie failid on sisestatud
Ärge muretsege, saate kõik oma failid tagastada!
Kui soovite neid taastada, järgige seda linki: saatke e-kiri tchukopchu@tutanota.com
Kui teile pole 12 tunni jooksul lingi kaudu vastatud, kirjutage meile e-posti teel: tchukopchu@cock.li
Tähelepanu!
Ärge nimetage krüptitud faile ümber.
Ärge proovige oma andmeid dekrüpteerida kolmanda osapoole tarkvara abil, see võib põhjustada andmete püsiva kadumise.
Teie failide dekrüpteerimine kolmandate isikute abiga võib põhjustada hinnatõusu (need lisavad meie tasule meie tasu) või võite saada kelmuse ohvriks. "