Threat Database Ransomware Chos Ransomware

Chos Ransomware

Chos Ransomware näyttää kohdistavan venäjänkielisiä käyttäjiä ja pyrkivän salaamaan heidän tietonsa. Kun uhka on otettu käyttöön vaarantuneeseen järjestelmään, se suorittaa salausrutiinin, joka vaikuttaa lähes kaikkiin sieltä löytyviin tiedostoihin. Käyttäjät jäävät täysin lukittuna kuviensa, kuviensa, asiakirjojensa, tietokantoihinsa, arkistoihinsa ja moniin muihin tiedostotyyppeihin pääsystä. Kyberrikolliset käyttävät hyväkseen lukittuja tiedostoja ja yrittävät kiristää uhrilta rahaa.

Muita Chos Ransomware -hyökkäyksen merkittäviä piirteitä ovat uudet tiedostopäätteet, jotka on liitetty kaikkien lukittujen tiedostojen alkuperäisiin nimiin, uuden taustakuvan asettaminen järjestelmän työpöydän taustaksi ja Chos.txt-nimisen tekstitiedoston luominen. Todellakin, jokaisen salatun tiedoston nimeen on nyt lisätty ".Chos", kun taas tekstitiedosto sisältää lunnaat, joissa on ohjeita uhrille.

Vaatimusten yleiskatsaus

Chos Ransomwaren jättämä lunnaat on kirjoitettu kokonaan venäjäksi, eikä se sisällä käännöksiä muille kielille. Siinä todetaan, että salatut tiedot voidaan palauttaa, mutta vain kyberrikollisten hallussa olevan salauksenpurkutyökalun avulla. Hakkerit varoittavat myös, että kaikki yritykset käyttää kolmannen osapuolen salauksenpurkutyökaluja tai -palveluita voivat jättää lukitut tiedostot täysin pelastamattomiksi. Muistiossa on myös ajastin, joka mittaa aikaa, jonka käyttäjien on päästävä sopimukseen hyökkääjien kanssa. Muistiinpanon mukaan varatun ajan kuluttua kaikki salatut tiedostot poistetaan. Ainoa tapa ottaa yhteyttä hakkereihin on viestissä olevan Telegram-tilin kautta.

Chos Ransomwaren viestin koko teksti alkuperäisellä venäjällä on:

' Все данные сервера зашифрованы! // Все данные компьютера зашифрованы!
3. joulukuuta 23:57:30 0109
После времени все файлы будут удалены
ВАШ 1W2C3B552
Теперь вам нужно заплатить, чтобы восстановить данные
После передачи денег вы получите декриптор
КОНТАКТЫ
TELEGRAM @comodosecunty
Любые попытки вернуть файлы чужими инструментами могут быть фатальными для ваших зашныфрова! Большая часть сторонних инструментов изменяет данные внутри зашифрованного файла, чтобы.
В итоге будет невозможно расшифровать файлы! Есть несколько шагов для простого восстановления ваших файлов, но если вы не следуете им, мы не сможп!
'

Aiheeseen liittyvät julkaisut

Trendaavat

Eniten katsottu

Ladataan...