CURATOR Ransomware
O CURATOR Ransomware é uma ameaça de bloqueio de dados que parece única e não faz parte de nenhuma família de ransomware pré-existente. Como um todo, ainda segue o que é considerado o comportamento típico de ameaças desse tipo. O objetivo do CURATOR Ransomware é se infiltrar no computador-alvo com sucesso, executar seu processo de criptografia e, em seguida, solicitar dinheiro das vítimas em troca da restauração dos dados 'bloqueados'. O método de criptografia específico envolve o uso de uma combinação de dois algoritmos criptográficos - ChaCha e AES. Todos os arquivos criptografados terão ' .CURATOR ' anexado aos nomes de arquivo originais como uma nova extensão. A nota de resgate com as instruções dos criminosos é descartada como um arquivo de texto chamado '!=HOW_TO_DECRYPT_FILES=!.txt.'
Os usuários afetados pelo CURATOR Ransomware são instruídos a iniciar a comunicação com os hackers enviando uma mensagem para 'the assistantkeys@rape.lol.' Se não houver conexão nas próximas 24 horas, as vítimas devem tentar entrar em contato com o endereço de e-mail alternativo em 'mending7788@protonmail.ch.' A nota de resgate não menciona nada sobre a quantia exata que os hackers exigem que seja paga ou se precisa ser em alguma criptomoeda específica. No entanto, eles dizem às suas vítimas que até 3 arquivos que não excedam o tamanho total de 5 MB podem ser enviados para descriptografia gratuita.
Embora o choque de perder o acesso aos seus arquivos pessoais ou comerciais seja realmente angustiante, seguir as instruções dos hackers pode não ser o melhor curso de ação. As vítimas do CURATOR Ransomware devem primeiro tentar encontrar um backup adequado que foi criado antes que a ameaça de malware comprometesse seus computadores. Se esse backup estiver disponível, ele pode ser usado para restaurar os arquivos criptografados. Não se esqueça de primeiro limpar o dispositivo afetado com um programa anti-malware confiável para remover quaisquer vestígios do CURATOR Ransomware.
O texto completo da nota de resgate deixada pelo CURATOR é:
'Olá!
Todos os seus dados importantes foram criptografados. !
Seus arquivos estão seguros! Apenas modificado (ChaCha + AES)
Não há como descriptografar seus arquivos sem uma chave de descriptografia exclusiva e software especial. Sua chave de descriptografia única é armazenada CURATORly em nosso servidor.
COMO RECUPERAR ARQUIVOS ???
Escreva-nos para o email:
Assistantkeys [@] rape.lol
Se não obtiver resposta dentro de 24 horas, contacte-nos através dos nossos e-mails alternativos:
mending7788 [@] protonmail.ch
Para verificar a possibilidade de recuperação dos seus arquivos, podemos descriptografar 1-3 arquivos gratuitamente.
Anexe 1-3 arquivos à carta (não mais do que 5 MB). Indique seu ID pessoal na carta:
id-RA [redigido 10 hexadecimais]
* Nenhum software disponível na Internet pode ajudá-lo. Somos os únicos capazes de resolver seu problema.
* Faça contato o mais rápido possível. Sua chave privada (chave de descriptografia) é armazenada apenas temporariamente.
* Certifique-se de que encontraremos idiomas comuns. Iremos restaurar todos os dados e dar-lhe recomendações sobre como configurar a protecção do seu servidor. '