Threat Database Ransomware Chily Ransomware

Chily Ransomware

Chily Ransomware är ett skadligt hot som kan ha en förödande inverkan på de datorer som den framgångsrikt infiltrerar. När det väl har aktiverats kommer hotet att köra en krypteringsprocess som låser de flesta filer som lagras på de intrångade enheterna. Offren kommer att förlora åtkomst till många av sina viktiga filer, inklusive dokument, PDF-filer, foton, bilder, arkiv, databaser och många andra. De låsta filerna kommer att ha '.[Chily@Dr.Com]' tillagd till sina namn som ett nytt tillägg.

När Chily Ransomware har slutfört krypteringen av målfilerna kommer den att fortsätta att leverera två lösensedlar med instruktioner för sina offer. Det huvudsakliga meddelandet om lösen kommer att tas bort som en fil med namnet 'Read Me.Hta', medan ett sekundärt meddelande kommer att visas som en ny skrivbordsbakgrundsbild. Bakgrundsmeddelandet säger helt enkelt till de berörda användarna att ta kontakt med angriparna genom att skicka ett e-postmeddelande till de tre angivna adresserna - 'chily@tuta.io', 'Chily@Dr.Com' och 'chily65@proton.me.'

Den huvudsakliga lösennotan innehåller ytterligare detaljer. Det står att cyberbrottslingarna är villiga att dekryptera upp till 3 filer gratis. Däremot måste filerna som offren valt vara mindre än 5 MB i total storlek och bör inte innehålla viktig information. Noteringen varnar också för att använda tredjeparts dekrypteringsverktyg, eftersom de kan orsaka oåterkalleliga skador på de låsta filerna.

Den fullständiga texten i Chily Ransomwares anteckning är:

"Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC.
Om du vill återställa dem, skriv till oss till e-postmeddelandena: chily@tuta.io och Chily@Dr.Com och chily65@proton.me

(för snabbast möjliga svar, skriv till alla 3 mail samtidigt!)

Skriv detta ID i början av ditt meddelande:

Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi verktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 3 filer för gratis dekryptering. Den totala storleken på filer måste vara mindre än 5 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Meddelandet som visas som skrivbordsbakgrund är:

"Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC.
"Om du vill återställa dem, skriv till oss till e-postmeddelandena: chily@tuta.io och Chily@Dr.Com och chily65@proton.me"

Trendigt

Mest sedda

Läser in...