Threat Database Ransomware Chuk Ransomware

Chuk Ransomware

O Chuk Ransomware é outro crypto locker baseado na família Dharma de ameaças de ransomware em constante expansão. Ele se comporta como um ransomware típico - uma vez dentro do computador visado, ele bloqueia os arquivos do usuário com uma combinação de algoritmos criptográficos. Todos os arquivos criptografados não estarão mais acessíveis. Os criminosos então deixarão uma 'nota de resgate' com instruções para suas vítimas sobre como contatá-los e maneiras de enviar o pagamento em troca da chave de descriptografia.

Quando o Chuk Ransomware criptografa um arquivo com sucesso, ele modifica fortemente o nome do arquivo original. Primeiro, ele adiciona uma string alfanumérica que representa o ID exclusivo da vítima; então, ele anexa um dos e-mails dos hackers (tchukopchu@tutanota.com neste caso) antes de finalmente colocar ' .chuk ' como uma nova extensão. Quanto à nota de resgate, existem duas versões dela. Um é colocado como um arquivo de texto denominado 'FILES ENCRYPTED.txt' em cada pasta que contém dados bloqueados, enquanto o outro é exibido em uma janela pop-up gerada pelo Chuk Ransomware.

As instruções encontradas no arquivo de texto são extremamente curtas, apenas dizendo às vítimas do ransomware para enviar um e-mail para 'tchukopchu@tutanota.com' ou 'tchukopchu@cock.li'. A janela pop-up fornece muito mais detalhes. Os hackers especificam que o endereço de e-mail principal é 'tchukopchu@tutanota.com', enquanto o outro deve ser usado apenas para as vítimas não receberem resposta em 72 horas. Em oposição ao que é considerado a norma entre as ameaças do Dharma Ransomware, os criminosos por trás do Chuk Ransomware não oferecem às suas vítimas a chance de descriptografar nenhum arquivo gratuitamente.

Ao lidar com as consequências de um ataque do Chuk Ransomware, os usuários devem, antes de mais nada, remover quaisquer vestígios da ameaça de seus computadores, empregando um programa anti-malware legítimo.

O conteúdo dos arquivos de texto descartados pelo Chuk Ransomware é:

'todos os seus dados foram bloqueados nós

Você quer voltar?

escreva e-mail tchukopchu@tutanota.com ou tchukopchu@cock.li '

A nota exibida na janela pop-up é:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS

Não se preocupe, você pode devolver todos os seus arquivos!

Se você deseja restaurá-los, siga este link: e-mail tchukopchu@tutanota.com SUA ID -

Se você não for respondido pelo link em 12 horas, escreva para nós por e-mail: tchukopchu@cock.li

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

Tendendo

Mais visto

Carregando...