Threat Database Ransomware Ckae Ransomware

Ckae Ransomware

Cyberkriminella grupper använder fortfarande den ökända STOP/Djvu Ransomware för att skapa fler och mer destruktiva skadliga hot. En sådan variant som har identifierats av infosec-forskare är Ckae Ransomware. Vid första anblicken är hotet praktiskt taget identiskt med resten av varianterna frånSTOP/Djvu Ransomware- familj. Denna handling bör dock inte uppfattas av datoranvändare som något lugnande - Ckae Ransomware kan enkelt köra om alla infekterade system och återge filerna som lagras därhelt otillgänglig. Den uppnår sitt hotfulla mål genom att aktivera en krypteringsrutt med hjälp av en kraftfull kryptografisk algoritm, vilket säkerställer att de berörda filerna inte låses upp utan att ha de nödvändiga dekrypteringsnycklarna.

Som en del av sin verksamhet kommer hotet också att markera alla låsta filer genom att lägga till ".ckae" till deras ursprungliga namn. Användare kommer också att märka att en ny textfil har dykt upp på deras enheter. Filen kommer att heta '_readme.txt' och dess roll är att bära en lösennota med instruktioner från hackarna.

Ransom Notes detaljer

Anteckningen avslöjar många avgörande detaljer om angriparnas avsikter. Tydligen, för att förse berörda användare med dekrypteringsverktyget och nyckeln som kan återställa deras data, vill cyberbrottslingarna först få en lösensumma på $980. Men om offren agerar snabbt och tar kontakt under de första 72 timmarna av attacken, är priset på lösensumman tänkt att sänkas med 50 % till $490.

Om lappen är att lita på är hackarna också villiga att visa sin förmåga att återställa den krypterade datan. De nämner att offer kan välja en enda låst fil och skicka den för att dekrypteras gratis. Som kommunikationskanaler lämnas användare med två e-postadresser - 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch' och ett Telegram-konto på '@datarestore.'

Den fullständiga uppsättningen instruktioner som lämnats efter av Ckae Ransomware lyder:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...