Threat Database Ransomware Chos Ransomware

Chos Ransomware

Il Chos Ransomware sembra prendere di mira gli utenti di lingua russa e mirare a crittografare i loro dati in modo specifico. Dopo essere stata distribuita al sistema compromesso, la minaccia eseguirà una routine di crittografia che influirà su quasi tutti i file che vi si trovano. Gli utenti saranno completamente esclusi dall'accesso o dall'utilizzo di immagini, immagini, documenti, database, archivi e molti altri tipi di file. I criminali informatici sfrutteranno i file bloccati e cercheranno di estorcere denaro alla vittima.

Altre caratteristiche degne di nota dell'attacco Chos Ransomware sono le nuove estensioni di file aggiunte ai nomi originali di tutti i file bloccati, un nuovo sfondo impostato come sfondo del desktop del sistema e la creazione di un file di testo chiamato "Chos.txt". In effetti, ogni file crittografato avrà ora ".Chos" aggiunto al suo nome mentre il file di testo conterrà una richiesta di riscatto con le istruzioni per la vittima.

Panoramica delle richieste

La richiesta di riscatto lasciata da Chos Ransomware è scritta interamente in russo e non contiene traduzioni in altre lingue. Afferma che i dati crittografati possono essere recuperati ma solo tramite lo strumento di decrittazione posseduto dai criminali informatici. Gli hacker avvertono inoltre che qualsiasi tentativo di utilizzare strumenti o servizi di decrittazione di terze parti potrebbe rendere i file bloccati completamente irrecuperabili. La nota presenta anche un conto alla rovescia che misura il tempo che gli utenti interessati hanno per raggiungere un accordo con gli aggressori. Secondo la nota, al termine del tempo assegnato, tutti i file crittografati verranno eliminati. L'unico modo per contattare gli hacker è tramite l'account Telegram fornito nella nota.

L'intero testo del messaggio di Chos Ransomware nel suo originale russo è:

' Все данные сервера зашифрованы! // Все данные компьютера зашифрованы!
03 alle 23:57:30 0109
После времени все файлы будут удалены
ВАШ 1W2C3B552
Теперь вам нужно заплатить, чтобы восстановить данные
После передачи денег вы получите декриптор
КОНТАКТЫ
TELEGRAM @comodosecunty
Любые попытки вернуть файлы чужими инструментами могут быть фатальными для ваших зашифрованйва! Большая часть сторонних инструментов изменяет данные внутри зашифрованного файла, чтобы восстановить его, но это повретодит к повреждению повреждению файлов.
В итоге будет невозможно расшифровать файлы! Non è un problema!
'

Post correlati

Tendenza

I più visti

Caricamento in corso...