Threat Database Ransomware Ckae Ransomware

Ckae Ransomware

กลุ่มอาชญากรไซเบอร์ยังคงใช้ STOP/Djvu Ransomware ที่มีชื่อเสียงเพื่อสร้างภัยคุกคามมัลแวร์ที่ทำลายล้างมากขึ้นเรื่อยๆ หนึ่งในตัวแปรดังกล่าวที่ได้รับการระบุโดยนักวิจัยของ infosec คือ Ckae Ransomware เมื่อมองแวบแรก ภัยคุกคามนั้นแทบจะเหมือนกันทุกประการกับตัวแปรอื่นๆ จากตระกูล STOP/Djvu Ransomware อย่างไรก็ตาม การกระทำนี้ไม่ควรกระทำโดยผู้ใช้คอมพิวเตอร์เพื่อให้เกิดความมั่นใจ - Ckae Ransomware สามารถแซงระบบที่ติดไวรัสได้อย่างง่ายดายและแสดงไฟล์ที่เก็บไว้ที่นั่นไม่สามารถเข้าถึงได้อย่างสมบูรณ์ มันบรรลุเป้าหมายที่คุกคามโดยเปิดใช้งานการกำหนดเส้นทางการเข้ารหัสโดยใช้อัลกอริธึมการเข้ารหัสที่ทรงพลัง ทำให้มั่นใจได้ว่าไฟล์ที่ได้รับผลกระทบจะไม่ถูกปลดล็อคหากไม่มีคีย์ถอดรหัสที่จำเป็น

ในส่วนของกิจกรรม ภัยคุกคามจะทำเครื่องหมายไฟล์ที่ถูกล็อคทั้งหมดโดยผนวก '.ckae' ต่อท้ายชื่อเดิม ผู้ใช้จะสังเกตเห็นว่ามีไฟล์ข้อความใหม่ปรากฏขึ้นบนอุปกรณ์ของพวกเขา ไฟล์จะมีชื่อว่า '_readme.txt' และบทบาทของมันคือการเรียกค่าไถ่พร้อมคำแนะนำจากแฮกเกอร์

รายละเอียดของบันทึกค่าไถ่

บันทึกนี้เปิดเผยรายละเอียดที่สำคัญมากมายเกี่ยวกับเจตนาของผู้โจมตี เห็นได้ชัดว่า เพื่อให้ผู้ใช้ที่ได้รับผลกระทบมีเครื่องมือถอดรหัสและคีย์ที่สามารถกู้คืนข้อมูลได้ อาชญากรไซเบอร์ต้องการรับเงินค่าไถ่ 980 ดอลลาร์ก่อน อย่างไรก็ตาม หากเหยื่อดำเนินการอย่างรวดเร็วและเริ่มต้นการติดต่อในช่วง 72 ชั่วโมงแรกของการโจมตี ค่าไถ่ก็ควรจะลดลง 50% เป็น 490 ดอลลาร์

หากโน้ตนั้นเชื่อถือได้ แฮกเกอร์ก็เต็มใจที่จะแสดงความสามารถในการกู้คืนข้อมูลที่เข้ารหัส พวกเขากล่าวว่าผู้ที่ตกเป็นเหยื่อสามารถเลือกไฟล์ที่ล็อคไว้ไฟล์เดียวและส่งให้ถอดรหัสได้ฟรี เนื่องจากช่องทางการสื่อสาร ผู้ใช้จึงเหลือที่อยู่อีเมลสองรายการ - 'restorealldata@firemail.cc' และ 'gorentos@bitmessage.ch' และบัญชี Telegram ที่ '@datarestore'

ชุดคำแนะนำฉบับสมบูรณ์ที่ Ckae Ransomware ทิ้งไว้ให้อ่านว่า:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น ภาพถ่าย ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-WbgTMF1Jmw
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
restorealldata@firemail.cc

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
gorentos@bitmessage.ch

บัญชีโทรเลขของเรา:
@datarestore

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...