Threat Database Ransomware CHRB Ransomware

CHRB Ransomware

CHRB Ransomware är en farlig variant från Matrix Ransomware -familjen. Även om det inte avviker mycket från de typiska Matrix -hoten, bör CHRB: s destruktiva kapacitet inte underskattas det minsta. Väl inne i användarens datorsystem kommer hotet att aktivera en krypteringsalgoritm som gör de flesta filer som lagras där både oåtkomliga och användbara. Hackarna kommer sedan att försöka pressa sitt offer i utbyte mot att återställa data till dess ursprungliga tillstånd.

När CHRB krypterar en fil ändras filens namn betydligt. Hotet lägger till en e -postadress, en slumpmässig sträng och ett nytt filtillägg. E -postadressen är 'RecoveryData1@cock.li' medan tillägget är '.CHRB'. Offer kan hitta lösenanteckningen om hotet i en fil med namnet '! README_CHRB! .Rtf.'

CHRB Ransomwares krav

Lösningsmeddelandet innehåller inte information om den faktiska summan av lösen eller om pengarna måste överföras med en av de populära kryptovalutorna. Hackarna klargör dock att skadlig programvara använder en kombination av AES-128 och RSA-2048 algoritmer för dess kryptering. För att få ytterligare information uppmanas offren att skicka ett meddelande till alla tre e -postadresser som nämns i anteckningen - 'RecoveryData1@cock.li,' 'RecoveryData1@protonmail.com' och 'RecoveryData1@protonmail.com'. Som en del av det första meddelandet kan användare bifoga upp till 3 låsta filer. Hackarna kommer då förmodligen att låsa upp och skicka tillbaka dem gratis. Filerna får inte innehålla några viktiga data eller överstiga 5 MB i total storlek.

Hela texten i lösenanteckningen är:

' HUR DU ÅTERSTÄLLER DINA FILER INSTRUKTION
OBS !!!
Vi är verkligen ledsna att informera dig om att ALLA DINA FILER VAR KRYCKADE
med vår automatiska programvara. Det blev möjligt på grund av dålig serversäkerhet.

OBS !!!
Oroa dig inte, vi kan hjälpa dig att återställa din server till original
ange och dekryptera alla dina filer snabbt och säkert!

INFORMATION!!!
Filer är inte trasiga !!!
Filer krypterades med AES-128+RSA-2048 kryptoalgoritmer.
Det finns inget sätt att dekryptera dina filer utan unik dekrypteringsnyckel och speciell programvara. Din unika dekrypteringsnyckel lagras säkert på vår server. Observera att alla försök att återställa dina filer själv eller med hjälp av tredjepartsverktyg endast leder till oåterkallelig förlust av dina data!

Observera att du bara kan återställa filer med din unika dekrypteringsnyckel, som lagras på vår server.

HUR MAN ÅTERSTÄLLER FILER ???
Vänligen skriv oss till e-postmeddelandet (skriv på engelska eller använd en professionell översättare):
RecoveryData1@cock.li
RecoveryData1@protonmail.com
RecoveryData1@protonmail.com
Du måste skicka ditt meddelande på vart och ett av våra 3 e -postmeddelanden på grund av att meddelandet kanske inte når den avsedda mottagaren av olika anledningar!

Skriv ditt personliga ID på ämnesraden:

Vi rekommenderade dig att bifoga 3 krypterade filer till ditt meddelande. Vi kommer att visa att vi kan återställa dina filer. Observera att filer inte får innehålla värdefull information och att deras totala storlek måste vara mindre än 5Mb.

VÅRA RÅD !!!
Var säker på att vi kommer att hitta vanliga språk. Vi kommer att återställa all data och ge dig rekommendationer om hur du konfigurerar skyddet för din server.
'

Trendigt

Mest sedda

Läser in...