Threat Database Ransomware Chos Ransomware

Chos Ransomware

Zdi se, da Chos Ransomware cilja na rusko govoreče uporabnike in želi posebej šifrirati njihove podatke. Po namestitvi v ogroženem sistemu bo grožnja izvedla šifrirno rutino, ki bo vplivala na skoraj vse tam najdene datoteke. Uporabniki bodo popolnoma onemogočili dostop ali uporabo katere koli od svojih slik, slik, dokumentov, baz podatkov, arhivov in številnih drugih vrst datotek. Kibernetski kriminalci bodo izkoristili zaklenjene datoteke in poskušali žrtev izsiliti za denar.

Druge pomembne značilnosti napada Chos Ransomware so nove razširitve datotek, dodane izvirnim imenom vseh zaklenjenih datotek, novo ozadje, ki je nastavljeno kot ozadje namizja sistema, in ustvarjanje besedilne datoteke z imenom »Chos.txt«. Dejansko bo vsaka šifrirana datoteka imela zdaj svojemu imenu dodan '.Chos', medtem ko bo besedilna datoteka vsebovala odkupnino z navodili za žrtev.

Pregled zahtev

Odkupnina, ki jo pusti Chos Ransomware, je v celoti napisana v ruščini in ne vsebuje prevodov v druge jezike. Navaja, da je šifrirane podatke mogoče obnoviti, vendar le z orodjem za dešifriranje, ki ga imajo kibernetski kriminalci. Hekerji tudi opozarjajo, da bi lahko vsak poskus uporabe orodij ali storitev za dešifriranje tretjih oseb pustil zaklenjene datoteke popolnoma nerešljive. Na beležki je tudi odštevalnik časa, ki meri čas, ko se morajo prizadeti uporabniki dogovoriti z napadalci. V skladu z opombo bodo po preteku dodeljenega časa vse šifrirane datoteke izbrisane. Edini način za stik s hekerji je prek računa Telegram, ki je naveden v opombi.

Celotno besedilo sporočila Chos Ransomware v izvirnem ruskem jeziku je:

' Vsi podatki zašifrovani! // Vse данные компьютера зашифрованы!
3 dni 23:57:30 0109
Po času vse datoteke bodo umaknjene
ВАШ 1W2C3B552
Zdaj vam je treba plačati, da obnovite podatke
Po prenosu denarja dobite dekriptor
КОНТАКТИ
TELEGRAM @comodosecunty
Ljubite poskuse, vrnite datoteke s tujimi instrumenti, ki so lahko usodni za vaše zašifrirane datoteke! Večja del stranskih orodij spremeni podatke znotraj šifrirane datoteke, da ga obnovi, to pa povzroči poškodbo datotek.
V rezultatu bo nemogoče razšifrirati datoteke! Obstaja nekaj korakov za preprosto obnovitev vaših datotek, no, če vam ne sledi, mi ne moremo vam pomagati!
'

Sorodne objave

V trendu

Najbolj gledan

Nalaganje...