Threat Database Ransomware CHRB Ransomware

CHRB Ransomware

De CHRB Ransomware is een gevaarlijke variant uit de Matrix Ransomware-familie. Hoewel het niet veel afwijkt van de typische Matrix- bedreigingen, mogen de destructieve mogelijkheden van CHRB niet worden onderschat. Eenmaal binnen in het computersysteem van de gebruiker, zal de dreiging een coderingsalgoritme gebruiken dat de meeste bestanden die daar zijn opgeslagen zowel ontoegankelijk als bruikbaar maakt. De hackers zullen dan proberen hun slachtoffer af te persen in ruil voor het herstellen van de gegevens in de oorspronkelijke staat.

Wanneer CHRB een bestand versleutelt, wijzigt het de naam van dat bestand aanzienlijk. De dreiging voegt een e-mailadres, een willekeurige tekenreeks en een nieuwe bestandsextensie toe. Het e-mailadres is 'RecoveryData1@cock.li' terwijl de extensie '.CHRB' is. Slachtoffers kunnen de losgeldbrief van de dreiging vinden in een bestand met de naam '!README_CHRB!.rtf.'

De eisen van CHRB Ransomware

Het losgeldbericht bevat geen informatie over de werkelijke som van het losgeld of of het geld moet worden verzonden met behulp van een van de populaire cryptocurrencies. De hackers maken echter duidelijk dat de malware een combinatie van de AES-128- en RSA-2048-algoritmen gebruikt voor de codering. Om aanvullende details te krijgen, wordt de slachtoffers gevraagd een bericht te sturen naar alle drie de e-mailadressen die in de notitie worden vermeld - 'RecoveryData1@cock.li', 'RecoveryData1@protonmail.com' en 'RecoveryData1@protonmail.com'. Als onderdeel van het eerste bericht kunnen gebruikers maximaal 3 vergrendelde bestanden bijvoegen. De hackers zullen ze dan zogenaamd ontgrendelen en gratis terugsturen. De bestanden mogen geen belangrijke gegevens bevatten of groter zijn dan 5 MB.

De volledige tekst van het losgeld nota is:

' HOE UW BESTANDEN INSTRUCTIE TE HERSTELLEN?
LET OP!!!
Het spijt ons u te moeten mededelen dat AL UW BESTANDEN VERSLEUTELD ZIJN
door onze automatische software. Het werd mogelijk vanwege slechte serverbeveiliging.

LET OP!!!
Maak je geen zorgen, we kunnen je helpen om je server naar origineel te HERSTELLEN
staat en decodeer al uw bestanden snel en veilig!

INFORMATIE!!!
Bestanden zijn niet gebroken!!!
Bestanden werden versleuteld met AES-128+RSA-2048 crypto-algoritmen.
Er is geen manier om uw bestanden te decoderen zonder een unieke decoderingssleutel en speciale software. Uw unieke decoderingssleutel wordt veilig opgeslagen op onze server. Houd er rekening mee dat alle pogingen om uw bestanden zelf te herstellen of met behulp van tools van derden alleen resulteren in onherroepelijk verlies van uw gegevens!

Houd er rekening mee dat u bestanden alleen kunt herstellen met uw unieke decoderingssleutel, die op onze server is opgeslagen.

HOE BESTANDEN TE HERSTELLEN???
Schrijf ons alstublieft naar de e-mail (schrijf in het Engels of gebruik een professionele vertaler):
RecoveryData1@cock.li
RecoveryData1@protonmail.com
RecoveryData1@protonmail.com
U moet uw bericht op elk van onze 3 e-mails verzenden omdat het bericht om verschillende redenen mogelijk niet de beoogde ontvanger bereikt!

Schrijf in de onderwerpregel uw persoonlijke ID:

We raden je aan om 3 versleutelde bestanden aan je bericht toe te voegen. We zullen aantonen dat we uw bestanden kunnen herstellen. Houd er rekening mee dat bestanden geen waardevolle informatie mogen bevatten en dat hun totale grootte kleiner moet zijn dan 5 MB.

ONS ADVIES!!!
Zorg ervoor dat we een gemeenschappelijke taal zullen vinden. We zullen alle gegevens herstellen en u aanbevelingen doen hoe u de beveiliging van uw server kunt configureren.
'

Trending

Meest bekeken

Bezig met laden...