Threat Database Ransomware ChocVM Ransomware

ChocVM Ransomware

ChocVM Ransomware, eden najnovejših dodatkov k scenariju izsiljevalske programske opreme, je različica, ki pripada razvpiti družini Makop Ransomware . ChocVM, znan po svojih sofisticiranih tehnikah šifriranja in taktikah izsiljevanja, je pustil sled ogroženih datotek in razočaranih žrtev.

Kako izsiljevalska programska oprema ChocVM napade računalnik

ChocVM šifrira datoteke v sistemu žrtve z uporabo robustnega šifrirnega algoritma, zaradi česar so nedostopne. Kar razlikuje ChocVM, je njegov poseben način delovanja pri dodajanju imen datotek. Vsaka šifrirana datoteka je označena z nizom naključnih znakov, kontaktnim e-poštnim naslovom xakep@dark-forum.ru in edinstveno končnico ».chocolate«. Ta poseben pridih napadu doda plast posebnosti, zaradi česar je prepoznaven kot delo ChocVM.

Obvestilo o odkupnini in kontaktni podatki

Po uspešnem šifriranju datotek ChocVM pusti svojo opombo o odkupnini z imenom '"+README-WARNING+.txt." Ta besedilna datoteka služi kot komunikacijski most med napadalci in žrtvijo ter opisuje pogoje izsiljevanja. Opomba vsebuje kontaktne podatke, zlasti e-poštna naslova xakep@dark-forum.ru in hackr@dark-forum.ru, žrtve poziva, naj vzpostavijo komunikacijo prek teh kanalov.

ChocVM, tako kot mnoge različice izsiljevalske programske opreme, poskuša svojim žrtvam vliti občutek varnosti. Obvestilo o odkupnini vključuje izjavo, ki žrtvi zagotavlja, da so napadalci sposobni dešifrirati datoteke. Za utemeljitev te trditve ChocVM predlaga edinstveno metodo, s katero žrtev testira vodo. V nekoliko paradoksalni potezi opomba predlaga pošiljanje dveh datotek s preprostimi končnicami (npr. jpg, xls, doc itd.), od katerih vsaka ne presega velikosti 1 MB, na navedene e-poštne naslove.

Napadalci obljubljajo, da bodo dešifrirali te testne datoteke in jih vrnili žrtvi, s čimer bodo pokazali svojo sposobnost obnavljanja podatkov. To dejanje je oblikovano kot jamstvo za njihov namen sodelovanja, ko bo odkupnina plačana. Vendar pa žrtvam močno odsvetujemo izpolnjevanje teh zahtev, saj ni nobenega zagotovila, da bo plačilo odkupnine povzročilo popolno obnovitev datotek ali da se bodo napadalci držali svojih obljub.

Kako preprečiti vdor izsiljevalske programske opreme

Ko ChocVM širi svoj grozeči doseg, postane za posameznike in organizacije najpomembnejše, da sprejmejo robustne prakse kibernetske varnosti. Redno posodabljanje programske opreme, uporaba močnih in edinstvenih gesel ter uporaba uglednih rešitev proti zlonamerni programski opremi so bistvenega pomena za okrepitev obrambe pred napadi izsiljevalske programske opreme.

Skratka, ChocVM Ransomware, kot del družine Makop, predstavlja resno grožnjo varnosti in celovitosti digitalnih podatkov. Z razvojem okolja kibernetskih groženj postaneta obveščenost in izvajanje proaktivnih ukrepov najpomembnejši v nenehnem boju proti napadom izsiljevalske programske opreme.

Sporočilo o odkupnini ChocVM Ransomware se glasi:

'Greetings ChocVM :::

Little FAQ:

.1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

.2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

.3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

.4.
Q: How to contact with you?
A: You can write us to our mailboxes: xakep@dark-forum.ru or hackr@dark-forum.ru

.5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

.6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

:::BEWARE:::
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.'

V trendu

Najbolj gledan

Nalaganje...