Threat Database Ransomware Chch Ransomware

Chch Ransomware

Een andere Trojan voor bestandsversleuteling is in actie gekomen door malware-onderzoekers. De dreiging, genaamd Chch Ransomware, is in staat om langdurige schade aan te richten aan de bestanden van zijn slachtoffers door een gecompliceerde bestandsversleuteltechniek te gebruiken. Helaas kunnen slachtoffers van de Chch Ransomware mogelijk hun bestanden niet gratis herstellen. Momenteel is de enige gegarandeerde manier om het gegevensherstelproces te voltooien, het vergrendelen van de vergrendelde bestanden vanuit een back-up.

Bedreigingen zoals de Chch Ransomware worden meestal in het wild uitgegeven door cybercriminelen die geld willen verdienen voor hun volgende malwareproject - de Chch Ransomware zal niet alleen bestanden coderen, maar het zal ook slachtoffers vertellen dat ze hun gegevens kunnen terugkrijgen door een losgeld voor de aanvaller. Net als vele andere file-lockers, vraagt deze ook de slachtoffers om Bitcoin te gebruiken voor de losgeldbetaling, omdat dit de identiteit van de aanvallers kan beschermen en het ook onmogelijk maakt om de overdracht te volgen of terug te draaien.

Als de Chch Ransomware op uw computer wordt gestart, is het onwaarschijnlijk dat u eerst iets ongewoons opmerkt. Dit komt omdat de dreiging op de achtergrond werkt, uw bestandssysteem scant en de bestanden codeert die specifieke bestandsextensies gebruiken, zoals DOC, DOCX, XLS, XLSX, PNG, JPEG, ZIP, RAR en andere. Telkens wanneer de Chch Ransomware een bestand codeert, zal het de naam wijzigen met de extensie '.chch'. De gecodeerde versie van het bestand 'database.sql' zou bijvoorbeeld 'database.sql.cjhch' worden genoemd. Een andere verandering die slachtoffers van de Chch Ransomware zullen opmerken, is de aanwezigheid van het bestand 'READ_ME.txt' op hun desktops. Dit bestand toont een bericht van de daders en het vertelt de slachtoffers om squadhack@email.tg te contacteren om te leren hoe ze hun gegevens terug kunnen krijgen.

We verzekeren je dat contact opnemen met de operators van de Chch Ransomware een slecht idee is - ze zullen hun diensten niet gratis aanbieden, en je moet weten dat het betalen van de losgeld die ze vragen een vreselijk plan is. De aanvallers bieden geen betrouwbare garantie dat u uw bestanden terugkrijgt en het is mogelijk dat ze u uit uw geld halen.

Als u denkt dat de Chch Ransomware op uw computer is terechtgekomen en uw bestanden als gijzelaars heeft genomen, raden wij u aan om onmiddellijk een antivirusscanner uit te voeren. Dit zou voldoende moeten zijn om de werking van de Chch Ransomware te verstoren en zijn componenten te verwijderen. Dit lost echter slechts de helft van het probleem op - u moet nog steeds een manier vinden om uw bestanden terug te krijgen. Zoals hierboven vermeld, is de enige trefzekere manier om deze taak te voltooien, om te herstellen vanaf een back-up - software voor gegevensherstel van derden kan u toestaan om sommige van uw bestanden weer normaal te krijgen.

Trending

Meest bekeken

Bezig met laden...