Threat Database Ransomware CHRB Ransomware

CHRB Ransomware

O CHRB Ransomware é uma variante perigosa da família Matrix Ransomware. Embora não se desvie muito das ameaças típicas da Matrix , as capacidades destrutivas do CHRB não devem ser subestimadas nem um pouco. Uma vez dentro do sistema de computador do usuário, a ameaça envolverá um algoritmo de criptografia que tornará a maioria dos arquivos armazenados inacessíveis e utilizáveis. Os hackers então tentarão extorquir sua vítima em troca de restaurar os dados ao seu estado original.

Quando o CHRB criptografa um arquivo, ele modifica o nome desse arquivo significativamente. A ameaça adiciona um endereço de e-mail, uma string aleatória e uma nova extensão de arquivo. O endereço de e-mail é 'RecoveryData1@cock.li', enquanto a extensão é '.CHRB.' As vítimas podem encontrar a nota de resgate da ameaça dentro de um arquivo chamado '! README_CHRB! .Rtf.'

Demandas do CHRB Ransomware

A mensagem de resgate não contém informações sobre a soma real do resgate ou se o dinheiro deve ser transmitido usando uma das criptomoedas populares. Os hackers esclarecem, no entanto, que o malware emprega uma combinação dos algoritmos AES-128 e RSA-2048 para sua criptografia. Para obter detalhes adicionais, as vítimas devem enviar uma mensagem para todos os três endereços de e-mail mencionados na nota - 'RecoveryData1@cock.li,' 'RecoveryData1@protonmail.com' e 'RecoveryData1@protonmail.com'. Como parte da mensagem inicial, os usuários podem anexar até 3 arquivos bloqueados. Os hackers, então, supostamente desbloquearão e os enviarão de volta gratuitamente. Os arquivos não devem conter dados importantes ou exceder 5 MB de tamanho total.

O texto completo da nota de resgate é:

' COMO RECUPERAR OS SEUS ARQUIVOS DE INSTRUÇÃO
ATENÇÃO !!!
Lamentamos informar que TODOS OS SEUS ARQUIVOS FORAM CRIPTOGRAFADOS
pelo nosso software automático. Isso se tornou possível devido à segurança do servidor ruim.

ATENÇÃO !!!
Não se preocupe, podemos ajudá-lo a RESTAURAR seu servidor para o original
estado e descriptografar todos os seus arquivos com rapidez e segurança!

EM FORMAÇÃO!!!
Os arquivos não estão quebrados !!!
Os arquivos foram criptografados com algoritmos de criptografia AES-128 + RSA-2048.
Não há como descriptografar seus arquivos sem uma chave de descriptografia exclusiva e um software especial. Sua chave de descriptografia exclusiva é armazenada com segurança em nosso servidor. Observe que todas as tentativas de recuperar seus arquivos por conta própria ou usando ferramentas de terceiros resultarão apenas na perda irrevogável de seus dados!

Observe que você pode recuperar arquivos apenas com sua chave de descriptografia exclusiva, que está armazenada em nosso servidor.

COMO RECUPERAR ARQUIVOS ???
Escreva-nos para o e-mail (escreva em inglês ou use um tradutor profissional):
RecoveryData1@cock.li
RecoveryData1@protonmail.com
RecoveryData1@protonmail.com
Você deve enviar sua mensagem em cada um de nossos 3 e-mails devido ao fato de que a mensagem pode não chegar ao destinatário pretendido por vários motivos!

Na linha de assunto, escreva sua identificação pessoal:

Recomendamos que você anexe 3 arquivos criptografados à sua mensagem. Demonstraremos que podemos recuperar seus arquivos. Observe que os arquivos não devem conter nenhuma informação valiosa e seu tamanho total deve ser inferior a 5 MB.

NOSSOS CONSELHOS !!!
Certifique-se de que encontraremos uma linguagem comum. Iremos restaurar todos os dados e dar-lhe recomendações de como configurar a protecção do seu servidor.
'

Tendendo

Mais visto

Carregando...