CMLOCKER Ransomware
تهدید باجافزار CMLOCKER با قفل کردن آنها با یک الگوریتم رمزنگاری غیرقابل شکست، بر دادههای قربانیان خود تأثیر میگذارد. فایلهایی مانند اسناد، آرشیو، پایگاههای داده، عکسها، فایلهای صوتی و تصویری و غیره همگی در حالت غیرقابل استفاده باقی میمانند و بازیابی بدون کلیدهای رمزگشایی مناسب معمولاً کاملاً غیرممکن است. هدف مهاجمان اخاذی از کاربران یا نهادهای شرکتی آسیبدیده برای دریافت پول، در ازای ارائه ابزار و کلیدهای رمزگشایی است.
به عنوان بخشی از برنامه نویسی خود، باج افزار CMLOCKER همچنین فایل هایی را که قفل می کند با تغییر نام اصلی آنها علامت گذاری می کند. در واقع، فایل های تحت تاثیر اکنون دارای ".CMLOCKER" به عنوان پسوند فایل جدید خواهند بود. یادداشت باج تهدید به عنوان یک فایل متنی به نام "HELP_DECRYPT_YOUR_FILES.txt" به دستگاه آلوده تحویل داده می شود.
پیام مجرمان سایبری نشان می دهد که آنها می خواهند دقیقاً 980 دلار باج بگیرند. با این حال، هکرها فقط پرداختهایی به بیتکوین را میپذیرند که به آدرسهای کیف پول رمزنگاری ارائه شده منتقل شده باشند. قربانیان همچنین می توانند با آدرس ایمیل 'leljicok@gmail.com' تماس بگیرند تا 1 فایل انتخابی را برای رمزگشایی رایگان ارسال کنند.
متن کامل یادداشت CMLOCKER Ransomware به شرح زیر است:
اوه همه فایلهای مهم شما رمزگذاری شدهاند، مانند فیلمهای تصاویر سند و غیره.
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمام فایلها، اسناد، عکسها، پایگاههای داده و سایر فایلهای مهم شما توسط یک رمزگذاری قوی رمزگذاری میشوند.چگونه فایل ها را بازیابی کنیم؟
RSA یک الگوریتم رمزنگاری نامتقارن است، شما به یک کلید برای رمزگذاری و یک کلید برای رمزگشایی نیاز دارید، بنابراین برای بازیابی فایل های خود به کلید خصوصی نیاز دارید. بازیابی فایل های خود بدون کلید خصوصی امکان پذیر نیست.
تنها روش بازیابی فایل ها خرید یک کلید خصوصی منحصر به فرد است. فقط ما می توانیم این کلید را به شما بدهیم و فقط ما می توانیم فایل های شما را بازیابی کنیم.چه تضمینی دارید؟
به عنوان مدرک، می توانید 1 فایل را برای رمزگشایی از طریق ایمیل برای ما ارسال کنید. ما یک فایل بازیابی برای شما ارسال می کنیم ثابت کنیم که می توانیم فایل شما را رمزگشایی کنیم.لطفاً برای رمزگشایی فایل های خود باید این مراحل را به دقت دنبال کنید:
ارسال 980 دلار بیت کوین به کیف پول: bc1qzpa3j6qse5xfxft2xy7h2phq04wq9pk66lllz5
پس از پرداخت، ما نرم افزار Decryptor را برای شما ارسال می کنیم
ایمیل تماس: leljicok@gmail.comشناسه شخصی شما:'