Threat Database Ransomware Ckae Ransomware

Ckae Ransomware

Nettkriminelle grupper bruker fortsatt den beryktede STOP/Djvu Ransomware for å skape flere og flere destruktive trusler mot skadelig programvare. En slik variant som har blitt identifisert av infosec-forskere er Ckae Ransomware. Ved første øyekast er trusselen praktisk talt identisk med resten av variantene fraSTOP/Djvu Ransomware- familie. Denne handlingen bør imidlertid ikke tas av databrukere som noe betryggende - Ckae Ransomware kan enkelt overta ethvert infisert system og gjengi filene som er lagret derfullstendig utilgjengelig. Den oppnår sitt truende mål ved å aktivere en krypteringsruting ved å bruke en kraftig kryptografisk algoritme, som sikrer at de berørte filene ikke låses opp uten å ha de nødvendige dekrypteringsnøklene.

Som en del av sine aktiviteter vil trusselen også merke alle låste filer ved å legge til '.ckae' til deres opprinnelige navn. Brukere vil også legge merke til at en ny tekstfil har dukket opp på enhetene deres. Filen vil få navnet '_readme.txt' og dens rolle er å bære en løsepenge med instruksjoner fra hackerne.

Ransom Notes detaljer

Notatet avslører mange viktige detaljer om intensjonene til angriperne. Tilsynelatende, for å gi berørte brukere dekrypteringsverktøyet og nøkkelen som kan gjenopprette dataene deres, ønsker nettkriminelle først å få utbetalt en løsesum på $980. Men hvis ofrene handler raskt og tar kontakt i løpet av de første 72 timene av angrepet, er det ment at prisen på løsepenger reduseres med 50 % til $490.

Hvis lappen er til å stole på, er hackerne også villige til å demonstrere sin evne til å gjenopprette de krypterte dataene. De nevner at ofre kan velge en enkelt låst fil og sende den for å dekrypteres gratis. Som kommunikasjonskanaler sitter brukere igjen med to e-postadresser - 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch' og en Telegram-konto på '@datarestore.'

Hele settet med instruksjoner etterlatt av Ckae Ransomware lyder:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID: '

Trender

Mest sett

Laster inn...